laoyu
2014-03-08 03:49:29 +08:00
如果只是一个个人博客且是独立的服务器。
1.建议使用类似安全宝、加速乐之类的程序。
用它不是单纯为了加速,而是为了隐藏真实IP和使用它的防注入XSS,DDOS\CC攻击等安全功能。能起到一点点作用,比在服务器上各种安全配置来的实际。
2.尽量少的使用开源程序与插件,能不用的尽量不用。
如果是Wordpress留意更新,打补丁。
3.管好自己的所有与网站有关的密码,域名、邮箱、服务器等。只要不是弱口令就行了。
4.设置好目录读写权限,不需要写入操作的目录全部设置为只读,需要写入的目录根据情况设置权限,如附件目录、图片目录,要禁止执行脚本文件。
5.根据情况设置Web程序与服务器用户权限,尽量避免直接使用root账户。
//如果只是一个个人博客,就这样随意弄弄就行了,没人搞你,避免些基本的就够了。
//如果是比较有价值的站,上面的就全忽略吧,怎么搞也没用,就看有没有人盯着你。
//如果不是独立服务器,也忽略吧,怎么搞也没啥用。