黑客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類。非破壞性攻擊一般是為了擾亂系統(tǒng)的運(yùn)行,并不盜竊系統(tǒng)資料,通常采用拒絕服務(wù)攻擊或信息炸彈;破壞性攻擊是以侵入他人電腦系統(tǒng)、盜竊系統(tǒng)保密信息、破壞目標(biāo)系統(tǒng)的數(shù)據(jù)為目的。
虛擬主機(jī)是在網(wǎng)絡(luò)服務(wù)器上劃分出一定的磁盤空間供用戶放置站點(diǎn)、應(yīng)用組件等,提供必要的站點(diǎn)功能、數(shù)據(jù)存放和傳輸功能。網(wǎng)站被攻擊,這是很多網(wǎng)站都會遇到的一個(gè)問題,只要你的網(wǎng)站做的好,那么就會遭到不同程度的攻擊。在建站的時(shí)候就應(yīng)該防患于未然,建立一
個(gè)安全的虛擬主機(jī),這樣網(wǎng)站才能被安全的保護(hù)起來,降低被攻擊的可能性,下面推薦以下幾種方法,各位站長可以學(xué)習(xí)一下:
1. 設(shè)置安全的密碼(包括會員密碼、FTP密碼、郵箱密碼、數(shù)據(jù)庫密碼、后臺管理密碼等)原則如下:比較安全的密碼首先必須是8位長度,其次必須包括大小寫、數(shù)字字母,如果有特殊控制符最好,最后就是不要太常見。如果再堅(jiān)持每隔幾個(gè)月更換一次密碼,那就更安全了。另外,還要注意最好及時(shí)清空自己的臨時(shí)文件,上網(wǎng)撥號的時(shí)候不選擇“保存密碼”,在瀏覽網(wǎng)頁輸入密碼的時(shí)候不讓瀏覽器記住自己的密碼等。
2. 盡量不要使用無組件上傳,很容易被黑客利用上傳木馬,對網(wǎng)站進(jìn)行破壞。動網(wǎng)論壇建議升級最新版本,老期版本存在漏洞。
3. 后臺管理入口添加驗(yàn)證碼,避免黑客通過程序方式暴力破解。
4. access數(shù)據(jù)庫后綴不要用.mdb,建議用.asp/.asa,避免被黑客下載;數(shù)據(jù)庫名稱建議使用#開頭,存放的目錄名稱建議復(fù)雜一些,避免黑客猜測到