分享好友 技术首页 技术分类 切换频道

设立网站文件目录与数据库权限

2020-07-18 22:56130
     目录权限的设置方法

     大多数都是采用程序搭建,对于系统管理的目录,可以将其设置为可读也可执行脚本,但不可写入的权限;但是对于放置网页静态文件的目录,以及放置图片文件、模板文件的目录,就可以将其设置为可读写但不可执行的系统权限。在权限分配明确之后,即使系统被入侵,也只能浏览而无法对文件进行直接的操作。

  对于能够执行脚本的文件,设置只能读而不能写的权限(如图),而需要写入的文件则将其设置为不能执行脚本,目录权限这样配置下来,系统的安全性会大大提高。
  数据库权限也要仔细设置

  对于来说,数据库可以说是站点的核心,所有的内容都存储在数据库中。所以说数据库安全也是需要注意的地方。对于MySQL数据库来说,不要对直接使用root管理用户的权限,而要专门为每个站点开通一个数据库账号,而且将账户的权限设置于操作当前数据库目录,并且对这些单独的MYSQL账号去掉file和EXECUTE的执行权限,这样一来,即使数据库被SQL注入,也只能到数据库一级,而无法拿到整个数据库服务器的权限。这样一来,只要经常对的数据库进行备份,就很少会出现数据库被入侵的情况。

  另外需要注意的是,由于很多建站系统并没有使用数据库的存储过程,因此禁用FILE、EXECUTE 等执行存储过程或文件操作的权限。

  小提示:对于Access的数据库来说,可以将数据库的存放位置进行修改,是较为隐蔽的目录,这样会避免数据库文件被恶意探测下载。另外,一些程序也支持修改后缀,比如可以将。mdb的数据库文件修改为。asa等后缀名,同样可以有效地保护数据库安全。

  删除不需要的文件

  很多内容管理系统中,都会在空间中存在很多以后并不需要的文件,zui普遍的可能就属于系统安装文件了,这类文件通常被命名为install.php或者install.asp,如果你的空间中存在类似的文件,现在就赶快删除吧。

  另外,一些CMS也会存在很多功能,如问答系统等等,但是往往这些功能在中都不会用到,这时候就建议将这些功能的目录删除,或者仅保留Html静态页面,然后将目录设置为可读写但不可执行的权限。

免责声明:矿库网文章内容来源于网络,为了传递信息,我们转载部分内容,尊重原作者的版权。所有转载文章仅用于学习和交流之目的,并非商业用途。如有侵权,请及时联系我们删除。感谢您的理解与支持。

点赞 0
举报
收藏 0
评论 0
分享 4
覆盖2700家,中国环保公益组织数据库上线
由北京市企业家环保基金会(SEE 基金会)、万科公益基金会、明善道(北京)管理顾问有限公司三方发起共建的中国环保公益组织数据库正式上线。数据库收录了2022年“中国环保公益组织现状调研”覆盖的约2700家环保公益组织的相关信息,如组织信息(包括组织名称、组织类型、成立日期、工作领域首选项、工作领域次选议题、工作手法、联系方式等)、数据信息等。参与首年调研执行的34家枢纽组织将成为数据维护员,共同建设、管理、维护这一环保公益行业基础设施。

0评论2023-07-04512

世纪星组态软件强大的数据库查询函数
  数据库,相信大家都不陌生,数据存储,查询,修改,维护,这些都是我们要经常对数据操作的,在组态软件中,我们同样可以实现对数据的存储,查询,修改,维护等操作,熟悉世纪星软件的大家应该对这个函数比较熟悉,zdbQueryData( “C

0评论2020-07-20719

煤矿综合自动化系统概述
煤矿企业综合自动化系统主要由信息管理网络系统、工业自动化工控系统、工业电视监视系统和调度通信系统等组成。在许厂综合自动化系统项目中采用工业数据库、组态王及其相关组件为主体的软件体系作为集成平台。  系统具有以下主要优点:

0评论2020-07-19677

短信MODEM二次开发接口数据库方式说明

0评论2020-07-1912

什么时候需要将AC数据库升级到SQL数据库

0评论2020-07-199

研华管理控制建筑能耗有一套--- 河南建科院采用BEMS平台 轻松搭建数据库

0评论2020-07-1819

深圳地铁AFC系统数据库的应用优化

0评论2020-07-1816

嵌入式数据库在数控系统中的实现与应用

0评论2020-07-1813