Web如何应对流量劫持?.docxVIP

  • 2
  • 0
  • 约1.74千字
  • 约 4页
  • 2021-11-15 发布于湖南
  • 举报
Web如何应对流量劫持? 部分网站患病劫持次要由于非法服务器猎取了 Web 网站文件及文件夹的读写权限,针对这个问题,我们可以利用服务器的平安设置、提高网站程序的平安性,以此防备 Web 劫持。 提升网站 防 SQL 注入功能 SQL 注入通过利用 SQL 言语的特性,向 Web 数据库写入内容,猎取权限,因而我们需要针对MS SQL Server 数据库中的小权限 sa 默认用户,建立一个只能访问本系统数据库的专注用户,并且为他配置最小权限。 配置 Web 站点文件夹及其操作权限 使用 Windows 系统中的超级管理员权限对 Web 站点文件和文件夹进行权限配置。将大部分人的权限配置为仅读权限,黑客在没有写权限的情况下,很难将木马程序植入,削减网站域名劫持的可能性。 定期清理 Web 网点中存在的可疑文件 不管黑客通过何种方式猎取权限,在大事管理器中都会显示出特别情况,通过对特别大事和日期的分析,查看执行代码文件中能否被人注入代码或改动,并且对新增可执行代码进行清理。 使用公共114DNS 让用户绕过运营商 local DNS,使用 114 DNS(国内最大的中立缓存 DNS),这种在技术实现上有比较大的难度,成本也比较高。在现在的情况下即便用户使用公共 DNS,也并不能完全处理问题。先不论公共 DNS 能否也有在做劫持,最关键的是,运营商也会特地针对到公共 DNS 的流量做劫

文档评论(0)

1亿VIP精品文档

相关文档