我们举例说明一下如何应用这10重安全保障,假设有这么一个典型的asp+access企业网站:
access数据库文件名为database.mdb,放在database目录下,文件上传目录为uploads,后台管理目录为admin,还有一个小型留言本,目录是guestbook,留言本数据库文件名为data.mdb,放在guestbook/data目录下,留言本后台管理目录为guestbook/guanli目录。
我们建议作这些设置: + + + + +
1,将database.mdb改名为database123.asp,将data.mdb文件改名为data789.asp,然后为这两个文件添加文件保护。
2,为uploads目录、database目录、guestbook/data目录添加目录保护。
3,将后台管理目录改名为admin456,将留言本管理后台目录改名为guanli234,然后再对这两个目录设置ip限制,只允许自己所在ip段访问。
4,整站关闭写入权限,只开启文件database123.asp、data789.asp和目录uploads的写入权限。
5,关闭php和cgi脚本权限。
6,设置只允许自己所在的ip段才能访问ftp,如果暂时用不到ftp,还可以直接关闭ftp权限。
|