通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
推荐:教你七个打造企业安全门面技巧
责任编辑:酷酷の鱼   更新日期:2008-4-20
 

  虽然这个管理员权限并没有之前的FTP,空间管理,数据库连接密码那么关键,但是他的丢失也会带来平台管理混乱,被黑客随便添加恶意帐号的麻烦,特别是一些入侵者会在页面挂上木马,而破解此管理员帐户也是他们突破权限的最好办法。

  重要级别:****
   六,隐患文件要删除:

  一般来说我们通过FTP将自己需要的页面信息传输并完成网上平台程序安装工作后都会留有一些多余文件,例如安装,文档说明文件等等,这些文件一方面会占用空间的容量造成你的资源吃紧,另一方面这些文件很可能被非法入侵者利用,从而通过这些程序了解平台情况,甚至直接重新安装平台,重新设置各个管理帐户信息。所以在我们完成安装平台的工作后记得一定要删除没有用途多余的文件,特别是平台安装文件。

  笔者以目前最流行的网络平台搭建工具shopex和discuz!论坛为例进行介绍。对于这些网络平台搭建系统和论坛程序来说在安装完毕最需要删除的就是安装程序,如果不删除很容易被非法用户通过种种方法运行安装程序,重新安装论坛设置管理员帐户信息以及连接数据库的密码,这是非常危险的。所以说不管是论坛程序还是CMS程序在安装完毕后都要通过FTP访问自己企业空间删除掉install程序,包括install.php和install目录。我们直接在FTP登录工具里找到这些文件和目录,点右键选择删除即可。(如图8)(如图9)

  

  图8

  

  图9
  

  另外还有一些文档和说明文件也需要我们在安装完毕后删除掉,这些文本文件包含的是CMS程序类别以及版本,如果这些信息别黑客窃取的话,这些入侵者就可以通过程序类别与版本对应的漏洞进行攻击了,从而大大降低了其入侵的难度。删除方法和之前的一样,访问空间后删除掉这些txt文本文件。(如图10)

  

  图10

  重要级别:***

  七,平台搭建程序补丁莫忘记:

  众所周知windows系统由于存在着漏洞,所以需要我们每隔一段时间更新补丁程序,安装补丁弥补漏洞。当然企业网络门面使用的也是一些网络平台程序,这些程序也需要日后维护和更新,及时下载安全补丁,这样才能够保证最大限度的避免病毒和黑客的入侵。

  笔者以Shopex这个网络平台为例进行介绍,讲解如何为其更新安装安全补丁。

  第一步:安装好shopex平台后我们访问其后台,用管理员权限帐户登录。

  第二步:进入后台系统后直接点中部区域的版本号信息,这时程序会自动打开一个弹出窗口,显示出来的信息就是我们需要安装的升级包,例如笔者系统安装完毕后需要更新两个升级包。(如图11)

  

  图11

  第三步:我们直接点击这两个升级补丁包进行下载,保存到本地硬盘后解压缩。
  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月20日发布 每日计算机病毒及木马播报
    普通文章 10个假淘宝网站 网页与淘宝如出一辙
    普通文章 经典一句话Asp木马加密(去掉asp里的%)
    普通文章 巧用遨游找出fckeditor上传木马路径
    推荐文章 推荐:教你七个打造企业安全门面技巧
    普通文章 保护DNS服务器十大技巧
    普通文章 菜鸟必须了解的三种后门技术安全知识
    普通文章 Ettercap-交换环境下的嗅探器使用方法
    普通文章 注意检测 防范反抗杀毒软件工作电脑病毒
    热门文章
    普通文章攻击大多自美国 中国是间谍软件最大受害国
    普通文章企业无线安全问题综合解决方案
    推荐文章推荐:安全幻想曲2008
    普通文章详细讲解黑客常用的远程控制木马
    普通文章FCS安装和测试指南——概述
    普通文章注册表解锁 工具转换reg格式与bat格式
    普通文章实例讲解 实现互联网上数据库的安全
    普通文章实用技巧之用LoadRunner监控Linux方法
    普通文章大学生反CNN网站被黑 创始人呼吁提供技术支援
    普通文章微软3月安全公告解决10漏洞
    精彩专题