PHPnow搭建服务器安全吗

一个官网都打不开的套件,讨论安全真的合适吗....?补充:安全不是一筑而成的,定期关注业界信息及时更新是需要的。套件只是提供一个方便而已。补充2:虽然没有玩过也没能看到官网,但我们完全可以用XAMPP来说明:注意 XAMPP 当前版本 PHP为 5.5.15 / 5.4.31, PHP官网提供的PHP版本为 5.5.16 / 5.4.32 ,更新内容包括: PHP: PHP 5 ChangeLog这些bug是否足以成为安全问题? 那么怎么解决呢? 解决了这些后面有没有新的问题被发现?所以,归根结底,要避免安全问题,请及时了解业界信息,及时更新。
■网友
在服务器上装点防护软件,没办法绝对的安全,但相比于裸机绝对更安全。对于服务器系统厂商发布的系统漏洞要及时的去修复,以免被黑客趁机下手。还有就是隐藏php于.net版本信息,并且将web容器类型伪装成别的类型,从而迷惑误导攻击者。如果攻击的方向都不对,那样怎么能攻破网站。推荐个免费的软件----网站安全狗,不仅可以做到上述的功能,而且软件本身有木马和挂马和黑链查杀功能。功能很多,有兴趣可以去下载个研究研究。
■网友
windows server一定得用IIS的,不然性能不足,环境配置可用zkeys一键安装的,服务器安全的短板不在环境软件上,在程序和运行架构上。先达成一个共识,目前PHP用户最多的网站程序都是开源程序,dedecms,ecms,phpcms,thinkphp等等,这些程序一定有漏洞,所以网站运行之初就要考虑到网站被拿SHELL的情况。下面介绍如何搭一个安全的网站:新手慎入0.先打服务器补丁,可用服务器安全狗打,不懂的功能一定别用,只打补丁,新手可以打完补丁后关闭安全狗。1.前台和后台分离,IIS中分开建立站点,绑定不同域名,设置不同运行权限,绑定不同用户权限。1.1如何设置不同用户权限,参考多站点IIS用户安全权限设置图解教程_win服务器,前台用户给只读权限(少数缓存目录给修改权限),后台用户给修改权限。1.2如何设置不同运行权限,参考iis 权限设置_win服务器,前台站点给只读(只给必要的文件和目录以脚本访问权限),后台随意。2.后台域名绑定奇葩一点,最安全的是客户端HOST绑定任意域名去访问后台3.套个CDN,360网站卫士免费CDN,隐藏服务器真实IP4.改3389端口(改端口前一定先配置防火墙,别把新端口封了)
■网友
【PHPnow搭建服务器安全吗】 windows服务器就真的呵呵了……


    推荐阅读