1、网站程序。程序员都清楚,程序是定期会有更新,现在的网站程序大多都是二次开发,漏洞是时常有,所以需要做的是定期检测程序漏洞。进入网站后台,补丁检查更新,及时跟新重要补丁!不让人有可趁之机!
2、服务器方面着手。如果是自己维护服务器,常见的是安装好防护软件,扫码异常软件信息的工具,并且很重要的一点是,设置好相应的使用权限,这样就可以降低中马的概率。不过现在很多站长都是喜欢虚拟主机,简单实用,安全设置方面是服务器商设置的很严格,可以放心的使用!
3、单独的管理。管理员在分配管理账号信息的时候,值得注意的事,需要分派好单独的权限,不能统一设置统一使用权限,不然查询使用记录就很难判断是哪一方面的差池,不利于快速的判断解决网站挂马问题! |