<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>樂思蜀SEO博客 &#187; 网站安全管理</title>
	<atom:link href="http://www.lesishu.com/category/safe/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lesishu.com</link>
	<description>樂思蜀的博客，包括但不限于SEO&#38;SEM研究、应用中的心得体会，互联网、搜索引擎观察与思考。</description>
	<lastBuildDate>Fri, 09 Jul 2010 17:11:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<atom:link rel='hub' href='http://www.lesishu.com/?pushpress=hub'/>
		<item>
		<title>把好三关，预防“恶意软件”标记</title>
		<link>http://www.lesishu.com/safe/preventing/</link>
		<comments>http://www.lesishu.com/safe/preventing/#comments</comments>
		<pubDate>Wed, 26 Dec 2007 13:59:58 +0000</pubDate>
		<dc:creator>樂思蜀</dc:creator>
				<category><![CDATA[网站安全管理]]></category>

		<guid isPermaLink="false">http://www.lesishu.cn/safe/preventing/</guid>
		<description><![CDATA[年初Google与StopBadware.org合作，对包含恶意软件的网站加上“该网站可能含有恶意软件，有可能会危害您的电脑”标记以来，很多网站深受其害。当然这里所指的受害，不包括刻意放置恶意软件或代码者，而是被“陷害”的无辜网站。在搜索结果中出现这样的标记，不但排名没有任何价值，还会丢失大量用户。 当网站在搜索结果中已经出现标记时，可以参考Google黑板报上的提示，使用管理员工具要求谷歌重新评估。这里乐思蜀从三个方面，说一下如何预防出现这样的标记。 一、做好服务器安全 对于使用独立服务器的站长，服务器安全是一个非常重要因素，利用空闲时间多留意官方安全文档，如Apache的安全配置技巧、IIS技术资源中心等，对服务器系统进行适当的调整，提高安全性能。另外，下面两方面是目前攻击者利用率最高的，应特别留意。 1、文件“写”权限 很多时候，攻击者会利用“写”的权限，对网站文件注入恶意代码，导致出现“恶意软件”标记。使用IIS，应给每一个站点建立独立的用户，并利用NTFS权限设置，控制网站文件的写入权；使用UNIX系统，应利用好分组和用户设置，并谨慎设置“666”或“777”。 2、预防ARP攻击 ARP攻击目前已经很泛滥，受到攻击时访问网站会包含恶意软件，而你的服务器上并没有恶意软件或代码，攻击者利用ARP欺骗，将自己伪装成网关，截取服务器数据，并在发送出去的数据中插入恶意代码。 预防ARP攻击，可以安装ARP防火墙。但有个最简单的方法，在服务器系统中，将网关的IP与MAC地址绑定，这样服务器在发送数据时，会检查路由的MAC地址。可以联系服务提供商，咨询所在网段网关的MAC地址，而不要相信‘arp -a’取得的MAC地址，可能你用命令查到的就是欺骗者的MAC。 Windows系统：使用arp命令，绑定网关IP和MAC；将命令制作成批处理文件，让系统开机时运行。 arp -s 0.0.0.0 FF:FF:FF:FF:FF:FF 0.0.0.0 网关IP地址，FF:FF:FF:FF:FF:FF 网关MAC地址 UNIX系统：找到两种IP绑定MAC方法，根据需要选择一种绑定，推荐使用iptables。 二、从读写着手做好网站安全（UNIX环境） 对于使用虚拟主机的朋友来说，服务器环境是已经设定好的，一般来说不能更改，但服务提供商一般会处理好服务器的安全问题，我们能做的、要做的也就是网站部分的安全。 1、设置文件权限：使用UNIX环境空间的朋友，对文件的读写权限一定要注意。很多程序安装的时候需要对系统的文件可写，但是安装完成后，最好将这些文件设置为只读。一般情况下安装要求可写的文件是系统的设置文件，如果被攻击者利用，注入恶意代码后，整站都会包含恶意代码。 2、利用好.htaccess文件：.htaccess文件我们最熟悉的是利用它来使用rewrite、做301转向，但这只是它的功能之一，最强大的是能对Web很多参数进行设置，例如访问权限。 对于网站的敏感位置（如管理目录），可以使用.htaccess来限制访问来源位置为localhost，限制访问来源类型为.php等等……详细的说明可以参考这篇中文帮助手册，充分利用，保证网站安全。 3、注意目录的默认文件：一般情况下，Apache在访问目录没有默认首页的情况下，显示文件列表。那么，如果这个目录是数据备份目录，或网站备份、网站功能文件夹、资料夹，访问者轻易就能下载文件并获取到网站的管理信息，所有管理者帐号密码就可以任意修改网站，危险性是极高的。我们可以做一个空白的文件（如index.php、index.htm等）放到没有默认首页的文件夹中。 就先写这么多吧，有什么新的想法再补充。 路过的还看了]]></description>
			<content:encoded><![CDATA[<p>年初<a target="_blank" href="http://www.google.com">Google</a>与<a target="_blank" href="http://stopbadware.org/">StopBadware.org</a>合作，对包含恶意软件的网站加上“<a target="_blank" href="http://images.google.cn/support/bin/answer.py?answer=45449">该网站可能含有恶意软件，有可能会危害您的电脑</a>”标记以来，很多网站深受其害。当然这里所指的受害，不包括刻意放置恶意软件或代码者，而是被“陷害”的无辜网站。在搜索结果中出现这样的标记，不但排名没有任何价值，还会丢失大量用户。</p>
<p>当网站在搜索结果中已经出现标记时，可以参考<a target="_blank" href="http://www.googlechinablog.com/2007/06/blog-post_05.html">Google黑板报上的提示</a>，使用<a target="_blank" href="http://www.google.com/webmasters/sitemaps/?hl=zh-CN">管理员工具</a>要求谷歌重新评估。这里乐思蜀从三个方面，说一下如何预防出现这样的标记。</p>
<p><strong>一、做好服务器安全</strong></p>
<p>对于使用独立服务器的站长，服务器安全是一个非常重要因素，利用空闲时间多留意官方安全文档，如<a target="_blank" href="http://httpd.apache.org/docs/1.3/misc/security_tips.html">Apache的安全配置技巧</a>、<a target="_blank" href="http://technet2.microsoft.com/WindowsServer/zh-CHS/Library/138a8ea6-680e-4c69-88fa-c57e9d0ea8132052.mspx?mfr=true">IIS技术资源中心</a>等，对服务器系统进行适当的调整，提高安全性能。另外，下面两方面是目前攻击者利用率最高的，应特别留意。</p>
<p>1、文件“写”权限</p>
<p>很多时候，攻击者会利用“写”的权限，对网站文件注入恶意代码，导致出现“恶意软件”标记。使用IIS，应给每一个站点建立独立的用户，并利用NTFS权限设置，控制网站文件的写入权；使用UNIX系统，应利用好分组和用户设置，并谨慎设置“666”或“777”。</p>
<p>2、预防ARP攻击</p>
<p>ARP攻击目前已经很泛滥，受到攻击时访问网站会包含恶意软件，而你的服务器上并没有恶意软件或代码，攻击者利用ARP欺骗，将自己伪装成网关，截取服务器数据，并在发送出去的数据中插入恶意代码。</p>
<p>预防ARP攻击，可以安装<a target="_blank" href="http://www.google.cn/search?hl=zh-CN&amp;q=arp%E9%98%B2%E7%81%AB%E5%A2%99&amp;meta=">ARP防火墙</a>。但有个最简单的方法，在服务器系统中，将网关的IP与MAC地址绑定，这样服务器在发送数据时，会检查路由的MAC地址。可以联系服务提供商，咨询所在网段网关的MAC地址，而不要相信‘arp -a’取得的MAC地址，可能你用命令查到的就是欺骗者的MAC。</p>
<p>Windows系统：使用arp命令，绑定网关IP和MAC；将命令制作成批处理文件，让系统开机时运行。</p>
<p>arp -s 0.0.0.0 FF:FF:FF:FF:FF:FF</p>
<p>0.0.0.0 网关IP地址，FF:FF:FF:FF:FF:FF 网关MAC地址</p>
<p>UNIX系统：找到<a target="_blank" href="http://linux-os.cn/20070728/linux-ip-mac/">两种IP绑定MAC方法</a>，根据需要选择一种绑定，推荐使用iptables。</p>
<p><strong>二、从读写着手做好网站安全（UNIX环境）</strong></p>
<p>对于使用虚拟主机的朋友来说，服务器环境是已经设定好的，一般来说不能更改，但服务提供商一般会处理好服务器的安全问题，我们能做的、要做的也就是网站部分的安全。</p>
<p>1、设置文件权限：使用UNIX环境空间的朋友，对文件的读写权限一定要注意。很多程序安装的时候需要对系统的文件可写，但是安装完成后，最好将这些文件设置为只读。一般情况下安装要求可写的文件是系统的设置文件，如果被攻击者利用，注入恶意代码后，整站都会包含恶意代码。</p>
<p>2、利用好.htaccess文件：.htaccess文件我们最熟悉的是利用它来使用rewrite、做301转向，但这只是它的功能之一，最强大的是能对Web很多参数进行设置，例如访问权限。</p>
<p>对于网站的敏感位置（如管理目录），可以使用.htaccess来限制访问来源位置为localhost，限制访问来源类型为.php等等……详细的说明可以参考<a target="_blank" href="http://man.chinaunix.net/newsoft/Apache2.2_chinese_manual/howto/htaccess.html">这篇中文帮助手册</a>，充分利用，保证网站安全。</p>
<p>3、注意目录的默认文件：一般情况下，Apache在访问目录没有默认首页的情况下，显示文件列表。那么，如果这个目录是数据备份目录，或网站备份、网站功能文件夹、资料夹，访问者轻易就能下载文件并获取到网站的管理信息，所有管理者帐号密码就可以任意修改网站，危险性是极高的。我们可以做一个空白的文件（如index.php、index.htm等）放到没有默认首页的文件夹中。</p>
<p>就先写这么多吧，有什么新的想法再补充。<br />
<h2>路过的还看了</h2>
<ul class="related_post"></ul>
]]></content:encoded>
			<wfw:commentRss>http://www.lesishu.com/safe/preventing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
