raksmart活动促销

分享

写回答

发帖

HostEase如何关闭网站程序的访问

HostEase HostEase 1418 人阅读 | 2 人回复

发表于 2014-11-21 17:31:04 | 显示全部楼层 |阅读模式

最近小编遇到一个客户说网站被黑了,但是找不到具体的原因,小编将用户的资料发给公司服务器管理人员A,A通过用户的访问信息和文件信息,最终发现是被黑客通过一些网站程序所攻入,并且A发现用户的网站所有目录都是可以访问的(包括所有的程序目录),所以这给网站安全带来了很大的隐患。

现在市场上有很多扫描漏洞软件,其原理就是不断扫描网站可以访问的目录,然后找到登录地址扫描账户和密码,如果一些简单的账户和密码,是很容易被扫描出来的。

小编通过和技术部的人员请教,要想禁止网站程序的访问,最简单的方法就是通过Apache中网站的.htaccess文件,可添加以下代码:

<Files *>

Options -Indexes

</Files>

以上代码只是作为参考,要是有具体的目录,可以进行具体的设置。

回答|共 2 个

nisheng

发表于 2014-11-22 13:55:16 | 显示全部楼层

很实用的方法,网站安全很重要
回复 支持 反对

使用道具 举报

zhuandafa

发表于 2014-11-22 15:05:53 | 显示全部楼层

不错,学习了。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

HostEase讨论

HostEase
优惠码:2026
介绍:HostEase是较早开拓中国市场的美国主机商之一,专业提供虚拟主机、香港美国日本服务器、站群服务器和高防服务器等IDC业务,凭借优异性能的产品以及高水准的技术支持而备受国内外用户的欢迎。
查看更多

爱玩的人

发表主题