新聞中心
無(wú)憂(yōu)主機(jī)教你如何使用joomla安全建站(防黑)
世事無(wú)常事,天下無(wú)絕對(duì)。Joomla網(wǎng)站沒(méi)有絕對(duì)安全,但有勤快的站長(zhǎng),網(wǎng)站安全都在站長(zhǎng)一念之間,請(qǐng)發(fā)點(diǎn)時(shí)間采取安全防范措施,提高網(wǎng)站安全性能。請(qǐng)用戶(hù)按照無(wú)憂(yōu)主機(jī)(m.love62.cn)提供的四大要求進(jìn)行檢測(cè)一次,看看你的網(wǎng)站是否安全。這些都是我們?nèi)粘>S護(hù)php虛擬主機(jī)時(shí)積累的寶貴經(jīng)驗(yàn),現(xiàn)在我們無(wú)私的無(wú)償?shù)奶峁┙o用戶(hù)。 1、 網(wǎng)站數(shù)據(jù)勤備份 備份,這里不僅僅指?jìng)浞轃o(wú)憂(yōu)主機(jī)的mysql數(shù)據(jù)庫(kù),備份應(yīng)該包括、網(wǎng)站整站程序、模板、mysql數(shù)據(jù)庫(kù)、管理員信息,等全方位的備份,站長(zhǎng)必須明白,備份對(duì)網(wǎng)站數(shù)據(jù)安全是多么的重要。無(wú)憂(yōu)php空間服務(wù)器是非常重視用戶(hù)數(shù)據(jù)的安全,每天都按時(shí)備份,并為用戶(hù)提供數(shù)據(jù)備份服務(wù)。這些日常備份工作任何人任何php空間都是可以支持的,而且都是免費(fèi)的,動(dòng)動(dòng)鼠標(biāo)就可以完成,每天幾分鐘,網(wǎng)站數(shù)據(jù)留心頭。 這里我還要特別提醒那些糊涂到忘記管理員密碼的朋友,請(qǐng)用你的方法一定牢記,除了備份你的整站程序和mysq外,請(qǐng)?jiān)賯浞菽愕墓芾韱T信息,忘記管理員登陸密碼就是一個(gè)不稱(chēng)職的站長(zhǎng),請(qǐng)把它當(dāng)成是你的銀行密碼來(lái)牢記它。無(wú)憂(yōu)主機(jī)(m.love62.cn)在上一篇教程教你使用akeeba backup 工具整站備份、遷移joomla就是一個(gè)很好省時(shí)、省力的備份方案。多動(dòng)腦,多動(dòng)手,joomla組件非常強(qiáng)大,肯定有一個(gè)完美的備份方案,請(qǐng)找到它,并堅(jiān)持下去。當(dāng)發(fā)生故障時(shí),你會(huì)明白平時(shí)做的備份工作是多么的偉大。 2、 修改默認(rèn)管理員賬號(hào)和默認(rèn)網(wǎng)站管理后臺(tái)地址 “知己知彼,方能百戰(zhàn)百勝”,joomla的默認(rèn)后臺(tái)登陸地址都是:http://你的域名/administrator,默認(rèn)的管理員賬號(hào)都是admin,關(guān)于這些信息你知、我知、黑客也知。保護(hù)它們,就是提高安全,就是給黑客增加入侵難度,不要小看這簡(jiǎn)單幾步,但意義卻重大!遺憾的是,joomla不象dedeCMS那樣可以直接修改默認(rèn)后臺(tái)登陸地址,好在joomla組件非常強(qiáng)大,使用jsecure authentication (后臺(tái)登陸驗(yàn)證)插件可以解決問(wèn)題,讓登陸多一重密碼保護(hù),雙重密碼雙重保障,讓登陸更安全。 關(guān)于超級(jí)管理賬號(hào)(admin),請(qǐng)登陸后臺(tái),新建一個(gè)管理員賬號(hào),并設(shè)置強(qiáng)壯密碼,然后再將原始管理員賬號(hào)的權(quán)限降到最低,并設(shè)置一個(gè)強(qiáng)壯密碼,最后禁止admin賬號(hào)。搞定,就這么簡(jiǎn)單。 關(guān)于設(shè)置密碼問(wèn)題,又是老調(diào)重彈啦,請(qǐng)不要嫌我啰嗦,誰(shuí)都知道設(shè)置強(qiáng)壯密碼的方法,但有的站長(zhǎng)就是為了圖方便,就是一個(gè)簡(jiǎn)單密碼了事,并美其名曰“容易記住,加快登陸速度”,我只能勸大家要提高個(gè)人安全防范意識(shí)。網(wǎng)站安全就是體現(xiàn)在各個(gè)細(xì)節(jié)工作上。一個(gè)簡(jiǎn)單密碼,就等于向黑客敞開(kāi)了網(wǎng)站的大門(mén),告訴他,來(lái)吧!我家大門(mén)常打開(kāi),有空常來(lái)坐。請(qǐng)站長(zhǎng)們修改你后臺(tái)默認(rèn)登陸地址,修改默認(rèn)管理員賬號(hào),設(shè)置強(qiáng)壯密碼并記住它。如果可以,請(qǐng)將joomla管理員目錄保戶(hù)鎖定加密起來(lái)。 3、 安裝joomla系統(tǒng)時(shí)請(qǐng)修改默認(rèn)的數(shù)據(jù)表前綴名:job_,新建數(shù)據(jù)庫(kù)時(shí)候請(qǐng)避免使用大眾化名稱(chēng) 修改默認(rèn)的數(shù)據(jù)庫(kù)表前綴名job_,可能很多用戶(hù)都會(huì)忽視這個(gè)細(xì)節(jié),這就導(dǎo)致了很多黑客軟件就可以直接對(duì)數(shù)據(jù)庫(kù)進(jìn)行攻擊時(shí)能屢屢得手,請(qǐng)安裝joomla的時(shí)候請(qǐng)修改它。在無(wú)憂(yōu)php空間管理后臺(tái)新建數(shù)據(jù)庫(kù)時(shí),其數(shù)據(jù)庫(kù)名稱(chēng)、數(shù)據(jù)庫(kù)訪問(wèn)用戶(hù)不要使用大眾化名稱(chēng)(如:joomla、data),這些容易被黑客枚舉的稱(chēng)謂,密碼請(qǐng)使用強(qiáng)壯密碼。 4、 時(shí)刻關(guān)注joomla官方網(wǎng)站,及時(shí)更新版本,新版本的出現(xiàn)必定是對(duì)老版本的加固,其安全、穩(wěn)定、bug、功能都是最棒的?,F(xiàn)在最穩(wěn)定的版本是joomla1.5.21,請(qǐng)問(wèn)你升了嗎? 寫(xiě)在最后,“細(xì)節(jié)決定成敗,知識(shí)改變命運(yùn)”只要我們站長(zhǎng),多學(xué)習(xí)、多勤奮、防微杜漸就一定能把網(wǎng)站網(wǎng)站性能提升,讓黑客無(wú)處遁形,讓我們一起來(lái)學(xué)習(xí)把。感謝你分享無(wú)憂(yōu)主機(jī)的點(diǎn)滴經(jīng)驗(yàn)。請(qǐng)支持美國(guó)2G無(wú)憂(yōu)php虛擬主機(jī),價(jià)格只要299元/年。
本文地址:http://m.love62.cn/joomla/478.html
![1](/wp-content/themes/starow_z/img/o-1.png)
![1](/wp-content/themes/starow_z/img/o-2.png)
![1](/wp-content/themes/starow_z/img/o-3.png)
![1](/wp-content/themes/starow_z/img/o-4.png)
![1](/wp-content/themes/starow_z/img/o-5.png)
![1](/wp-content/themes/starow_z/img/o-6.png)
![1](/wp-content/themes/starow_z/img/o-7.png)