用McAfee 8.7i 打造超安全的Web站点目录
Web站点的安全已经受到越来越多人的关注,今天就来教给大家用McAfee 8.7i打造超安 全的Web站点目录,站长们尤其要看好了。
首先需要安装McAfee 8.7i,新手可参考McAfee8.7i详细讲解教程–含安装、设置以及规则 编写一文,本文详细讲解了McAfee 8.7i的安装以及初步设置方法。
安装完成后 右键点击右下角的McAfee图标,打开VirusScan控制台,如图一
接下来选择 访问保护,右键单击属性,会弹出属性对话框,如图二
这时会看到 ”访问保护规则”的界面,勾选”启用访问保护”和”禁止McAfee服务器被停 止”,如图三
然后单击 ”用户自定规则”,可以看到,麦咖啡已经默认添加很多安全规则,目的是防止Web目录内的网 页文件被恶意修改,添加和删除,所以要做的就是新建一条规则。这里假设我们的空间只支持ASP格式的网 站程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则。
单击右下 方的新建选项,会看到如图四的界面,勾选第二项,点击确定,如图四
这时就进入 了规则设置的界面,具体的设置方法请参照图五
图中的E:\\wwwroot为我们的Web网站目录,E:\\wwwroot**.asp的意思是禁止在E:\\wwwroot文件夹的 所有目录创建,修改和删除任何ASP格式的文件。
这样我们的目的就达到了,就算我们 的网站有漏洞,别人也没有办法上传后门文件。不过有人会问,万一漏掉了哪个目录,不小心被人写入 Webshell并且提权进入了服务器,该怎么办?别急,我们还有最后一招,就是给麦咖啡加上一把坚固的锁。
我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项,勾选第 二项,并设置我们的密码,如图六
至 此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则。只能对 着超BT的设置独自发呆了。
注:本文主要拿ASP文件做演示,大家可以修改 E:\\wwwroot**.asp为我们所希望限制的格式,如E:\\wwwroot**.aspx E:\\wwwroot**.php等,以此类推.如果网 站的数据库格式是ASP,请修改为MDB格式,防止被麦咖啡限制,造成网站出错.为了防止mdb文件被下载可以参考这篇。
2. 分享目的仅供大家学习和交流,请不要用于商业用途!
3. 如果你也有好源码或者教程,可以到用户中心发布投稿,分享有金币奖励和额外收入!
4. 本站提供的源码、模板、插件等等其他资源,都不包含技术服务 请大家谅解!
5. 如有链接无法下载、失效或广告,请联系站长,可领回失去的金币,并额外有奖!
6. 如遇到加密压缩包,默认解压密码为"www.zyfx8.cn",如遇到无法解压的请联系管理员!
本站部分文章、资源来自互联网,版权归原作者及网站所有,如果侵犯了您的权利,请及时联系我站删除。免责声明
资源分享吧 » 用McAfee 8.7i 打造超安全的Web站点目录
常见问题FAQ
- 免费下载或者VIP会员专享资源能否直接商用?
- 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
- 织梦模板使用说明
- 你下载的织梦模板并不包括DedeCMS使用授权,根据DedeCMS授权协议,除个人非盈利站点外,均需购买DedeCMS商业使用授权。购买地址: http://www.desdev.cn/service-dedecms.html