PHPnow搭建服务器安全吗
一个官网都打不开的套件,讨论安全真的合适吗....?补充:安全不是一筑而成的,定期关注业界信息及时更新是需要的。套件只是提供一个方便而已。补充2:虽然没有玩过也没能看到官网,但我们完全可以用XAMPP来说明:注意 XAMPP 当前版本 PHP为 5.5.15 / 5.4.31, PHP官网提供的PHP版本为 5.5.16 / 5.4.32 ,更新内容包括: PHP: PHP 5 ChangeLog这些bug是否足以成为安全问题? 那么怎么解决呢? 解决了这些后面有没有新的问题被发现?所以,归根结底,要避免安全问题,请及时了解业界信息,及时更新。
■网友
在服务器上装点防护软件,没办法绝对的安全,但相比于裸机绝对更安全。对于服务器系统厂商发布的系统漏洞要及时的去修复,以免被黑客趁机下手。还有就是隐藏php于.net版本信息,并且将web容器类型伪装成别的类型,从而迷惑误导攻击者。如果攻击的方向都不对,那样怎么能攻破网站。推荐个免费的软件----网站安全狗,不仅可以做到上述的功能,而且软件本身有木马和挂马和黑链查杀功能。功能很多,有兴趣可以去下载个研究研究。
■网友
windows server一定得用IIS的,不然性能不足,环境配置可用zkeys一键安装的,服务器安全的短板不在环境软件上,在程序和运行架构上。先达成一个共识,目前PHP用户最多的网站程序都是开源程序,dedecms,ecms,phpcms,thinkphp等等,这些程序一定有漏洞,所以网站运行之初就要考虑到网站被拿SHELL的情况。下面介绍如何搭一个安全的网站:新手慎入0.先打服务器补丁,可用服务器安全狗打,不懂的功能一定别用,只打补丁,新手可以打完补丁后关闭安全狗。1.前台和后台分离,IIS中分开建立站点,绑定不同域名,设置不同运行权限,绑定不同用户权限。1.1如何设置不同用户权限,参考多站点IIS用户安全权限设置图解教程_win服务器,前台用户给只读权限(少数缓存目录给修改权限),后台用户给修改权限。1.2如何设置不同运行权限,参考iis 权限设置_win服务器,前台站点给只读(只给必要的文件和目录以脚本访问权限),后台随意。2.后台域名绑定奇葩一点,最安全的是客户端HOST绑定任意域名去访问后台3.套个CDN,360网站卫士免费CDN,隐藏服务器真实IP4.改3389端口(改端口前一定先配置防火墙,别把新端口封了)
■网友
【PHPnow搭建服务器安全吗】 windows服务器就真的呵呵了……
推荐阅读
- 想做手机网游代充,请问要去哪里找货源
- 企业信息化系统可否自己搭建
- 双11阿里云搞活动,买了一个ecs云服务器,能做啥呢
- |武进区财政局:搭建出资人综合监管信息平台
- 让一个网游(或手游)连接自己的服务器或pc
- Facebook, Google, 百度等公司自制开源服务器,对IBM,HP,Dell等传统服务器生产商的冲击是啥
- |集聚侨智侨力,建设美丽新沂 新沂市积极搭建平台激发侨界创新创业热情
- c++写http服务器不用cgi和apache该用啥
- 为啥京东的营业收入很高而净利润却很低
- 怎样获取每日全球注册的域名或者怎样通过dns服务器获取每日在dns上新增的解析域名
