网络安全 频道

严查秋毫 七步堵住企业网站漏洞

  六,隐患文件要删除:

  一般来说我们通过FTP将自己需要的页面信息传输并完成网上平台程序安装工作后都会留有一些多余文件,例如安装,文档说明文件等等,这些文件一方面会占用空间的容量造成你的资源吃紧,另一方面这些文件很可能被非法入侵者利用,从而通过这些程序了解平台情况,甚至直接重新安装平台,重新设置各个管理帐户信息。所以在我们完成安装平台的工作后记得一定要删除没有用途多余的文件,特别是平台安装文件。

  笔者以目前最流行的网络平台搭建工具shopex和discuz!论坛为例进行介绍。对于这些网络平台搭建系统和论坛程序来说在安装完毕最需要删除的就是安装程序,如果不删除很容易被非法用户通过种种方法运行安装程序,重新安装论坛设置管理员帐户信息以及连接数据库的密码,这是非常危险的。所以说不管是论坛程序还是CMS程序在安装完毕后都要通过FTP访问自己企业空间删除掉install程序,包括install.php和install目录。我们直接在FTP登录工具里找到这些文件和目录,点右键选择删除即可。(如图8)(如图9)

图8

图9

  另外还有一些文档和说明文件也需要我们在安装完毕后删除掉,这些文本文件包含的是CMS程序类别以及版本,如果这些信息别黑客窃取的话,这些入侵者就可以通过程序类别与版本对应的漏洞进行攻击了,从而大大降低了其入侵的难度。删除方法和之前的一样,访问空间后删除掉这些txt文本文件。(如图10)

图10

  重要级别:***

 

0
相关文章