那么,哪些網(wǎng)站容易被黑,容易中木馬呢?
長期使用CMS的低版本,沒有升級到最新版的
裸奔部署,從未進(jìn)行過安全權(quán)限設(shè)置
后臺入口暴露容易被猜測到,密碼弱口令
多數(shù)情況下,都屬于上面這3種情況。針對這些情況,可以做如下安全設(shè)置:
一、權(quán)限設(shè)置
data 取消執(zhí)行+禁止訪問,須寫入
runtime 取消執(zhí)行 拒絕訪問,須寫入
static 取消執(zhí)行 須寫入
二、程序設(shè)置
后臺的admin.php 更換名字
API.PHP 如果不須可以刪除
rewrite 文件夾,可以刪除掉,
三、密碼安全
不要使用弱口令的密碼,不要使用容易被猜到的密碼。同時(shí)要定期更換密碼。