帐号
注册
密码
登录
只需一步,快速开始
关闭
安全选项
找回密码
记住我
我的中心
登录或注册新用户,开通自己的个人中心
切换到窄版
快速搜索
帖子标题
作者
版块
产品使用及交流论坛
»
产品使用交流区
»
安装及使用交流
»
关于网站的安全加固,难道大家不需要么?
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
返回列表
查看:
3824
|
回复:
2
关于网站的安全加固,难道大家不需要么?
[复制链接]
发送短消息
UID
13690
精华
0
查看公共资料
搜索主题
搜索帖子
yg8295495
组别
PageAdmin入门
生日
帖子
8
积分
18
性别
注册时间
2010-08-31
1
#
字体大小:
t
T
发表于
2010-09-13 17:02
|
只看楼主
我相信来这个论坛的都是PA的使用者,其中为自己公司做网站的不在少数
如果个人用户,被黑了影响也不大,那么企业和公司网站呢?
我在论坛上搜索了很多关键字,给我的反馈是没有相关资源,比如出错页面重定向,URL检查,防下载等
官方在安全方面到底是做了哪些工作我们没有了解的途径,自己想做安全加固也不好做
据我简单测试,基本的url 检查应该是有的 1=1 ' 等GET应该是被过滤掉了
页面重定向是系统默认,需要大家更改IIS出错反馈页面,各种错误的反馈信息
防下载对MDB,.config和acsx文件是有做的
数据库做的是无加密只允许本地127.0.0.1对其读写
除此之外,我在IIS管理器中删除无用映射,目前仅保留了.config .shtml .shtm .aspx .mdb
是否还能更加精简?
不需要留言反馈页面的网站可以将IIS匿名访问用户权限设置为只读,否则开放写入权限,其他用户取消父继承后删除其对网站的访问权限,administrator用户拥有所有权限
暂时想到这么多,仅关于IIS的,至于系统加固网上资源大把我就不多说了
最后:希望版主或者官方能有一个PA已有安全设置的说明,我想这还是非常必要的!
分享
转发
TOP
发送短消息
UID
13690
精华
0
查看公共资料
搜索主题
搜索帖子
yg8295495
组别
PageAdmin入门
生日
帖子
8
积分
18
性别
注册时间
2010-08-31
2
#
字体大小:
t
T
发表于
2010-09-14 17:06
|
只看楼主
没人回复?
这边急着做安全加固。。帮帮忙
TOP
发送短消息
UID
12590
精华
0
1532299812
查看公共资料
搜索主题
搜索帖子
xcrane
飞雨鹤
组别
PageAdmin熟手
生日
帖子
524
积分
819
性别
注册时间
2010-07-18
3
#
字体大小:
t
T
发表于
2010-09-15 10:16
|
只看该用户
不错,你都想到这些了,是在公司服务器上做的IIS,FTP不要对外开放,即使开放也不要映射到网站目录
内部服务器对外前段安装防火墙,最好是硬件的
服务器上不必要的全部服务全部关闭
PA的漏洞我们就没办法了
青良涂装设备 http://www.sh-qingliang.com
TOP
上一主题
|
下一主题
返回列表
高级编辑器
B
Color
Image
Link
Quote
Code
Smilies
默认表情
你需要登录后才可以发帖
登录
|
注册
发表回复
查看背景广告
隐藏
发新主题
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
核心产品:Ecreator低代码平台、QuickSSO统一身份认证平台、pageadmin内容管理系统
产品使用交流区
安装及使用交流
案例交流及展示
系统改进和发展建议
系统发布及下载
用户交流区
网站技术资源区
网站营运交流
广告灌水专区
TOP
设置头像
个人资料
更改密码
用户组
收藏夹
积分
Default