网络安全 频道

严查秋毫 七步堵住企业网站漏洞

  五,网络平台管理者密码设置不含糊:

  前面笔者介绍了大多数中小企业都会通过现成的CMS或网上平台程序搭建一个基础雏形,那么在安装这些平台和维护管理平台时都有一个拥有最高权限的管理者,他的设置也是不能够含糊的。在我们安装网上平台时会有专门的设置界面,这里管理员用户名和密码都是自己随意设置的,为了安全一方面我们需要把管理员用户名做一个修改,别起大家常见常用的诸如administrator,admin这类的,另一方面管理员密码和之前的密码一样要设置得强大些安全点。(如图6)

图6

  当然日后这个平台管理员密码是可以修改的,只是用户名无法改变,具体修改的办法就是访问企业网络平台的管理后台,在“管理员设置”处进行修改即可。(如图7)

图7

  虽然这个管理员权限并没有之前的FTP,空间管理,数据库连接密码那么关键,但是他的丢失也会带来平台管理混乱,被黑客随便添加恶意帐号的麻烦,特别是一些入侵者会在页面挂上木马,而破解此管理员帐户也是他们突破权限的最好办法。

  重要级别:****

 

0
相关文章