硬件系統(tǒng)級(jí)安全:門禁、機(jī)房設(shè)備監(jiān)控(視頻)、防火監(jiān)控、電源監(jiān)控(備用電源)、設(shè)備運(yùn)行監(jiān)控;2.操作系統(tǒng)級(jí)安全:系統(tǒng)登錄安全、系統(tǒng)資源安全、存儲(chǔ)安全、服務(wù)安全等,基礎(chǔ)網(wǎng)絡(luò)安全(按網(wǎng)絡(luò)區(qū)域劃分):1,如何解決網(wǎng)站的安全證書不可信的問題,本地?cái)?shù)據(jù)安全:本地文件安全和本地程序安全;2.服務(wù)器數(shù)據(jù)安全:數(shù)據(jù)庫安全、服務(wù)器文件安全、服務(wù)器應(yīng)用系統(tǒng)和服務(wù)程序安全。
1。基礎(chǔ)網(wǎng)絡(luò)安全(按網(wǎng)絡(luò)區(qū)域劃分):1。網(wǎng)絡(luò)終端安全:防病毒(網(wǎng)絡(luò)病毒、郵件病毒)、非法入侵、控制共享資源;2.內(nèi)部局域網(wǎng)安全:內(nèi)部訪問控制(包括訪問控制)、網(wǎng)絡(luò)擁塞(網(wǎng)絡(luò)風(fēng)暴)、病毒檢測(cè);3.互聯(lián)網(wǎng)安全:非法入侵、病毒檢測(cè)、流量控制和外網(wǎng)訪問控制。二。系統(tǒng)安全(系統(tǒng)層級(jí)):1。硬件系統(tǒng)級(jí)安全:門禁、機(jī)房設(shè)備監(jiān)控(視頻)、防火監(jiān)控、電源監(jiān)控(備用電源)、設(shè)備運(yùn)行監(jiān)控;2.操作系統(tǒng)級(jí)安全:系統(tǒng)登錄安全、系統(tǒng)資源安全、存儲(chǔ)安全、服務(wù)安全等。3.應(yīng)用系統(tǒng)級(jí)安全:登錄控制和操作權(quán)限控制。3.數(shù)據(jù)與應(yīng)用安全(信息對(duì)象部):1。本地?cái)?shù)據(jù)安全:本地文件安全和本地程序安全;2.服務(wù)器數(shù)據(jù)安全:數(shù)據(jù)庫安全、服務(wù)器文件安全、服務(wù)器應(yīng)用系統(tǒng)和服務(wù)程序安全。
modify 網(wǎng)站后臺(tái)的用戶名和密碼以及后臺(tái)的默認(rèn)路徑。更改數(shù)據(jù)庫名稱。如果是ACCESS數(shù)據(jù)庫,最好把文件擴(kuò)展名從mdb改成ASP,文件名也可以有幾個(gè)特殊符號(hào)。然后檢查網(wǎng)站是否存在注入漏洞或跨站漏洞。如果有,那就相當(dāng)于打了防注入或者防跨站點(diǎn)的補(bǔ)丁。檢查網(wǎng)站的上傳文件,如有作弊上傳漏洞,過濾相應(yīng)代碼。盡量不要暴露網(wǎng)站的后臺(tái)地址,以免被社會(huì)工程學(xué)猜出來。寫一些反掛馬碼,讓幀碼等掛馬碼失效。禁用FSO權(quán)限也是一種絕對(duì)的方法。修改網(wǎng)站中部分文件夾的讀寫權(quán)限。
3、 網(wǎng)站的安全證書不受信任,怎么辦如何解決網(wǎng)站的安全證書不可信的問題?1.使用全局可信https證書網(wǎng)站購買并使用支持所有瀏覽器的全局可信https證書將會(huì)大大改善這種情況。比如沃通CA頒發(fā)的https證書,全球可信,國內(nèi)外通用,支持所有瀏覽器。