中易网

如何设网站文件目录与数据库权限拒绝安全入侵

答案:1  悬赏:30  
解决时间 2021-04-28 08:15
如何设网站文件目录与数据库权限拒绝安全入侵
最佳答案
在权限分配明确之后,即使系统被入侵,也只能浏览而无法对文件进行直接的操作。
对于能够执行脚本的文件,最好设置只能读而不能写的权限,而需要写入的文件则将其设置为不能执行脚本,目录权限这样配置下来,网站系统的安全性会大大提高。
数据库权限也要仔细设置
对于网站来说,数据库可以说是站点的核心,所有网站的内容都存储在数据库中。所以说数据库安全也是需要注意的地方。对于MySQL数据库来说,最好不要对网站直接使用root管理用户的权限,而要专门为每个站点开通一个数据库账号,而且将账户的权限设置仅限于操作当前数据库目录,并且对这些单独的MYSQL账号去掉file和EXECUTE的执行权限,这样一来,即使数据库被SQL注入,也只能到数据库一级,而无法拿到整个数据库服务器的权限。这样一来,只要经常对网站的数据库进行备份,就很少会出现数据库被入侵的情况。
另外需要注意的是,由于很多建站系统并没有使用数据库的存储过程,因此最好禁用FILE、EXECUTE 等执行存储过程或文件操作的权限。
小提示:对于Access的数据库来说,可以将数据库的存放位置进行修改,最好是较为隐蔽的目录,这样会避免数据库文件被恶意探测下载。另外,一些程序也支持修改后缀,比如可以将。mdb的数据库文件修改为。asa等后缀名,同样可以有效地保护数据库安全。
删除不需要的文件
很多内容管理系统中,都会在空间中存在很多以后并不需要的文件,最普遍的可能就属于系统安装文件了,这类文件通常被命名为install.php或者install.asp,如果你的空间中存在类似的文件,现在就赶快删除吧。
我要举报
如以上问答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
我的qq升级了.怎么找不到曰志.相册.留言板.好
互联移动的导航仪显示地图文件不存在请插入地
潘安湖乡村休闲度假中心地址在什么地方,想过
人到底有多贵?
谁知道优速快递蓬莱网点地址
男人想要偷腥的时候,.智商紧次于爱因斯坦?
赵本山二人转老寡哭坟
处女膜修补手术费?
没做分区没法ghost
忻州市国税局开发区分局怎么去啊,有知道地址
为什么我安装英雄岛的时候老是死机啊?
茅台有多少年历史
求一个成吉思汗序列号、我说的是16位的。。。
代县到五台山的高速公路开通了吗?烦请各位回
老公老是爱和别的女人开玩笑,我在场也一样,
推荐资讯
•打开浩方或者街球时出现一条命令如下 如何
1+2*3*4+5+6-7*8+9=?
谁才是“晓”的老大
均川顺泰家电城这个地址在什么地方,我要处理
wow骑士天赋 惩戒 防护
心情很糟,有谁可以使我开心
南极和北极。谁的地理环境最先形成?
想买两条4G/2133的骇客神条,买哪种系列好呢
送男友什么生日礼物最好呢
我的QQ秀怎么每天自动换??
2014年3月8日凌晨2点40分,WH370航班(载有23
现在山东天气怎么样?泰山顶的气温如何?需要
手机登qq时,显示手机磁盘不足,清理后重新登
刺客的套装怎么选啊?