博客系统的安全设置技巧

作者:月光 来源:月光博客 时间:2007-09-23 15:41:00 

我们经常会碰到个人博客被黑客入侵并挂木马的事情,我以前曾经介绍过“服务器的安全配置技巧总结”,但是没有具体结合某个博客程序讲解,今天,我这里就介绍一下在Z-Blog 1.7的系统以及主机可配置的条件下(托管、租用或者合租主机)的系统安全设置。让黑客的入侵变得不那么容易。

  首先Windows 2000或者Windows Server必须格式化为NTFS的格式,格式完成后,设置网站硬盘的安全性。C盘为操作系统盘,D盘放常用软件,E盘网站,格式化完成后立刻设置磁盘权限,C盘默认,D盘的安全设置为Administrator和System完全控制,其他用户删除,E盘放网站,设置Administrator和System完全控制,Everyone读取。

  将Z-Blog的文件目录复制过来,此时会自动将所有文件设置为Everyone读取,这时,选择DATA目录设置为Everyone修改、读取和写入。选择UPLOAD、INCLUDE、CACHE、POST目录,设置为Everyone读取写入,选择RSS.XML、 * .XML文件也设置为Everyone读取写入。

  下一步非常关键,就是在IIS管理界面中,选择目录属性,将上面设置的所有“可写”目录的应用程序执行许可都设置为“无”,如下图所示,这样设置之后,可写的目录就无法运行任何ASP或者其他脚本,其意义在于,即使黑客通过某个漏洞上传到了某个可写目录下一段恶意程序代码,这个恶意程序代码依旧无法执行,这就从根本上杜绝了黑客上传木马的可能性。

  最后总结一下安全设置的要点,所有ASP程序应该放在只读目录下,可写的目录均不能放置ASP程序,所有可写的目录均不能有执行许可,DATA目录最好能设置为不能下载。按照我所介绍的这样配置之后,Z-Blog系统的安全性就应该是不错的了。

标签:博客,Blog,安全
0
投稿

猜你喜欢

  • 【组图】什么是ARP?如何防范ARP欺骗?

    2007-08-06 20:24:00
  • 了解DNS服务器的工作原理及其过程

    2008-12-26 14:05:00
  • 利用麦咖啡打造超安全的Web站点目录图文教程

    2009-09-20 19:58:00
  • 从做Google adsense谈人民币升值

    2007-11-28 12:36:00
  • Google AdSense优化之独孤九式

    2007-08-15 16:01:00
  • 德国总理默克尔对谷歌图书扫描计划表示反对

    2009-10-12 07:32:00
  • 站长浅谈:WordPress博客怎样轻松搬家

    2009-08-30 15:00:00
  • 马化腾:中国互联网潜力还没完全释放

    2008-04-06 13:53:00
  • 亚马逊将推出用户购物升级服务PayPhrase

    2009-10-30 13:43:00
  • 浅谈中小站长站点运营推广

    2008-04-02 11:47:00
  • 分级防御 针对Linux服务器攻击防范

    2009-09-20 20:04:00
  • 网站贵在坚持 美好的理想需要坚持和努力

    2008-05-11 19:31:00
  • 搜狗输入法——国内众包案例

    2009-08-30 15:19:00
  • 建站实战:母婴网站后起之秀乐儿网成长路

    2009-05-05 18:15:00
  • 陆晓东:谈谈我对用QQ推广方式的认识

    2009-06-17 10:58:00
  • Linux操作系统下SOFTETHER服务器使用方法

    2008-09-26 17:36:00
  • Google的Android模拟器及一些移动版产品

    2007-11-15 06:48:00
  • 消息称苹果iPhone4.0将支持视频聊天功能

    2010-05-27 11:31:00
  • 我为什么还要做导航站

    2009-07-06 16:19:00
  • 谷歌推出应用于Android手机的快速搜索栏

    2009-10-12 10:38:00
  • asp之家 网站运营 m.aspxhome.com