聯(lián)系官方銷售客服
1835022288
028-61286886
一、迅睿CMS安全性
1、系統(tǒng)后臺(tái)安全設(shè)置
開啟https、開啟跨站驗(yàn)證、登錄失敗次數(shù)設(shè)置
定期修改密鑰,該密鑰用于Cookie數(shù)據(jù)加密,為了保證用戶數(shù)據(jù)安全
2、目錄權(quán)限(非常重要)
目錄權(quán)限的配置非常重要,80%的網(wǎng)站系統(tǒng)入侵后成功掛馬,基本上是權(quán)限設(shè)置不正確引起的。
迅睿CMS系統(tǒng)目錄權(quán)限配置的原則為:
可執(zhí)行PHP腳本的目錄,不允許可寫,可寫的目錄,不允許執(zhí)行PHP腳本。
這樣即使黑客侵入了網(wǎng)站目錄,也不能輕易讓木馬在可執(zhí)行PHP腳本的目錄下運(yùn)行,相當(dāng)于把木馬文件隔離起來了。
3、分離后臺(tái)程序,個(gè)性化后臺(tái)域名
不要把后臺(tái)放在前端目錄中,防止被猜疑利用,大部分站點(diǎn)后臺(tái)容易被人猜測(cè)出來。
我們強(qiáng)烈建議后臺(tái)域名不要通過公網(wǎng)DNS解析,最好手動(dòng)綁hosts文件訪問。
如果有條件的話,后臺(tái)更應(yīng)該放置在VPN以及內(nèi)網(wǎng)下訪問。
4、禁止模版目錄在線修改
迅睿CMS后臺(tái)提供了在線修改模版的功能,提供了一定的方便,但是一旦黑客通過其他途徑拿到了后臺(tái)帳號(hào)密碼,并進(jìn)入了后臺(tái),就可以在線修改模版并植入木馬程序。
為了安全起見,我們強(qiáng)烈的建議用戶不允許在線修改模版,因為你方便,黑客們也喜歡。
通過FTP或SFTP軟件來進(jìn)行模版修改,同時(shí)開啟FTP與SFTP的操作日志。
5、開啟后臺(tái)操作日志
作為網(wǎng)站管理員,養(yǎng)成定時(shí)查看日志的習(xí)慣才是好同志。
通過開啟迅睿CMS后臺(tái)的操作日志,并定時(shí)查看是否有非法登入后臺(tái)的管理員賬戶,是否有非法訪問后臺(tái)地址的行為。
6、開啟訪客日志記錄
實(shí)時(shí)查看網(wǎng)站訪問數(shù)據(jù)和POST提交數(shù)據(jù),統(tǒng)計(jì)用戶的操作行為日志,記錄源端口號(hào)、IP、設(shè)備信息。
7、補(bǔ)丁更新及安全檢查
迅睿CMS源碼是免費(fèi)開源的,任何有技術(shù)基礎(chǔ)都可以來使用建站,找“第三方”來做網(wǎng)站時(shí),普遍情況下“第三方”不會(huì)給你及時(shí)升級(jí)網(wǎng)站,因?yàn)椤暗谌健毙枰紤]維護(hù)成本,“第三方”只求網(wǎng)站滿足使用者的需求,這往往就忽略的網(wǎng)站的安全性風(fēng)險(xiǎn)。
迅睿CMS使用過程中,如發(fā)現(xiàn)已知的安全漏洞,官方會(huì)在第一時(shí)間修復(fù)漏洞并提供補(bǔ)丁包,并通知我們的客戶及時(shí)打上補(bǔ)丁,避免再次入侵,造成更大損失。
如果您在使用過程中發(fā)現(xiàn)有入侵現(xiàn)象,請(qǐng)及時(shí)與我們聯(lián)系,我們會(huì)安排工程師進(jìn)行網(wǎng)站掃描與清理工作。
8、數(shù)據(jù)庫(kù)與網(wǎng)站備份
建議每天對(duì)網(wǎng)站程序和模版以及數(shù)據(jù)庫(kù)進(jìn)行備份,阿里云服務(wù)器可以用設(shè)置定時(shí)快照備份,大部分虛擬主機(jī)也有自動(dòng)定時(shí)備份功能,以防出現(xiàn)故障后無法恢復(fù)歷史文件。
二、服務(wù)器安全配置
虛擬主機(jī)安全性都是由服務(wù)商來設(shè)定;
云服務(wù)器建議安裝BT面板的防火墻插件
三、其他開源程序的安全配置
如果您的服務(wù)器運(yùn)行了不止迅睿CMS一個(gè)產(chǎn)品,還有如Discuz、DedeCMS、帝國(guó)CMS等開源產(chǎn)品,請(qǐng)及時(shí)關(guān)注這些產(chǎn)品的安全信息,并做好補(bǔ)丁工作。
四、不常維護(hù)的網(wǎng)站可以托管給迅睿維護(hù)
有自己的技術(shù)團(tuán)隊(duì)來維護(hù)網(wǎng)站,成本高,按二三線城市來說一個(gè)技術(shù)員每月工資在5K以上,完整的項(xiàng)目至少兩個(gè)技術(shù)員,每年下來是一筆不小的支出。
對(duì)于沒有技術(shù)員維護(hù)的網(wǎng)站建議托管給迅睿官方維護(hù),普通站點(diǎn)1800元一年,相比招聘一個(gè)專職技術(shù)員劃算的多,迅睿官方維護(hù)自家的程序更專業(yè)!
五、已經(jīng)中了木馬怎么辦?
對(duì)于已經(jīng)中了木馬的網(wǎng)站,需要站長(zhǎng)聯(lián)系迅睿官方協(xié)助你清理木馬!
迅睿官方聯(lián)系方式:http://223987.com/dev/
上一篇:如何在IP市場(chǎng)發(fā)布自己的軟件
下一篇:沒有了