现在的网站大多数都是静态生成的,一般来说,只要我们做好网站后台的安全,是不会出太大的问题。因此容易后台的安全问题也不容忽视,要做好网站后台的安全,得做好以下几点
1、后台用户名和密码是否是明文保存的?
建议增加昵称字段,区别后台的用户,同时对用户名和密码进行非规范的md5加密,例如加密以后截取15位字串。
2、管理成员是否有权限的划分
一旦没有划分权限,一个编辑用户的帐户失窃也可能为你带来灾难性的后果
3、是否有管理日志功能
管理日志必须在近几日无法被删除,这是分析入侵者入侵手法的重要依据。
4、后台入口是否隐秘
不要愚蠢地将入口暴露在前台页面中,也不要使用容易被猜测到的后台入口地址。
5、后台页面是否使用了meta robots协议限制搜索引擎抓取
google工具条,百度工具条,或者不经意间出现的后台链接都可能导致你的后台页面被搜索引擎发现,这时候在meta中写入禁止抓取的语句是个明智的选择,但是,切莫将后台地址写入robots.txt,参照第四点。
6、管理页面是否做了防注入
粗心的程序员往往只考虑
节日祝福 暗藏“木马”
过年时,网友们通过网络进行祝福、拜年日益普及。很多人选择图文并茂的电子贺卡向亲友传递祝福,一些居心叵测的木马传播者也趁机将内嵌恶意代码的电子贺卡通过群发电子邮件广为散播。
大家如不加辨别随意打开此类邮件,在欣赏到五颜六色的动画和美妙音乐的同时,电脑中也被悄悄植入了木马。以往每年都有大量网民因接收电子贺卡而受到感染,严重的可导致操作系统受损、甚至丢失网银、网游等账号。
专家建议:切勿点开陌生人通过电子邮件或即时聊天工具发来的Word、PPT等祝福文档和祝福链接。即便是熟人发来的祝福链接,也要先使用杀毒软件扫描后再打开。
移动存储 商业“间谍”
使用数码相机、摄像机、MP3等数码产品的人越来越多,很多网友对移动存储防备心较差。据网监部门调查,九成以上网民都使用移动存储设备。其中,不法分子销售一些来路不正的数码产品,售出前就已被植入木马病毒或恶意软件。用户一旦将这些电子产品连接电脑,很容易被植入木马,待电脑联网后,这些潜伏木马就会择机向外发送用户电脑中的商业数据和个人隐私信息。近期出现的一
各位站长朋友,我在这里给大家拜年了!今天在这里谈论一下网站被黑的情况!
首先,我不是一名黑客,但是网络安全知识还是稍了解一点。一般说自己是黑客的,通常都是吹牛的笨蛋,其实他们什么都干不了。我在这里严重鄙视!
很多站长不了解网络安全知识,程序出了补丁都不一定去补!等到网站瘫痪了,或者被挂马的时候才后悔为什么不懂入侵防范知识,我在这里提几点安全意识,希望对大家有一些帮助
做好以下几点,你的网站在被黑,你可以来喷我!大家可以说我涉嫌炒作,可以说这是个软文,这都不是重要的,重要的是你从中得到了你想要的东西,觉得好的,顶一下,觉得不好也不要喷我,就当没看过好了
1 网站后台目录、数据库地址修改,这个是最基本的,如果连这个都不做的话,那你的网站就等着被黑吧,这里主要是说ASP+ACCESS网站的朋友
2 后台账户密码设置一定要复杂,一个黑客渗透一个网站的时候可能会利用一些漏洞非法查询你的数据库,从而得到后台的密码,一般的程序都会把你的后台密码MD5加密掉,如果你设置的复杂一些的话,会让黑客增加一些难度,让他知难而退!
3 尽量选用PHP+MYSQL的程序,因为PHP语言
电脑耗电量多少,大家一定很关心,今天同事问了个问题说电脑各硬件的用电量是多少?,旁边另外一个人开玩笑道:把两根手指插入电插板里就知道了。一般地,电视机的耗电量在80W以下,电脑大约在250——400W之间。一台电脑每个月的耗电量:假如每小时为300W×一天开10小时×一个月30天=90KW,即90度电,这只是一个保守的估计 。 (显示器耗电:15英寸、17英寸、19英寸显示器耗电量分别在60W、80W、100W左右)。
去年一份由加拿大某大学提出的报告指出,最新的电脑如果拥有省电功能,每小时待机耗电约35W,约比一个一般亮度的灯泡稍高,尽管这一浪费对个人影响不大,但若全球所有的电脑长时间待机,每小时浪费的电量就非常惊人。
电脑在睡眠状态下也有能耗,约为7.5W,令人费解的是在Windows Xp下进入待机时耗电竟达到51.48W!说明主板此时为了保护数据,还在消耗着不小的电能;即便关了机,只要插头还没拔,电脑照样有能耗,约为4.81W!像遥控器和智能开关等在让电器用起来更为顺手的同时,也给电器增加了一项额外能耗——待机能耗。
经常可以看到一些家庭或单位的显示器装有视保屏,原本是为了减少显示器对人体的电磁辐射,其实这是一个误区。试