欢迎光临
我们一直在努力

Apache配置之部署网站安全

如何安全的部署网站呢?

传统网站一个域名下,既是程序,又是后台,还有静态资源(如html,js,css等),小心小心再小心,还是被黑客扫到你的漏洞,进到你的后台,一路顺藤摸瓜一锅端。

然后黑客产卵似的,木马,病毒,漏洞,后门,各种你知道的,你不知道的程序全都出现在你的服务器上了,就算你清理了一些,但是黑客还是能上来,因为你很难摘干净,这些黑客程序已经把你的项目弄的一团糟。

怎么办?辛苦搞了几个月甚至更久的项目,难道就这样放弃了吗?

非也非也

即使有木马病毒漏洞后门又怎样?只要它运行不起来,不对网站构成威胁就可以了。

分析一下站点,我们先把网站的静态资源抽取出来,也就是html、js、css和图片等,把这些文件放到网站的主域名下,如www.mysite.com下。

有些地址需要你把动态内容,转存成静态资源,这里需要用到网站下载器,可以百度一下,有很多免费的,这里笔者用的是Teleport Pro,并且已经解决了它遗留的问题,传送门Teleport Pro/Ultra的问题与解决

(本文以php为例,其它语言也可以借鉴方法)

这里咱们修改一下服务器配置,增加一条php_admin_flag engine off

<VirtualHost *:80>
DocumentRoot \”d:/website/www.mysite.com\”
ServerName www.mysite.com
ServerAlias

<Directory d:/website/www.mysite.com/>
php_admin_flag engine off
</Directory>
&l

赞(0)
未经允许不得转载:171主机测评 » Apache配置之部署网站安全
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址