在使用奇秀网云秀IDC虚拟主机时,在主机控制面板中有安全中心的功能。只要好好的使用这个功能,我们就可以防范百分之九十八以上的网站漏洞所带来的不良后果。
同时在企业网站中,很多建站公司在追求低成本和利益最大化或受自身技术条件的影响,无法保证网站程序代码的安全性,有的甚至用的是从某宝上大批量购买的源码或模板,就更难以保证客户网站的运营安全,从而导致挂马、恶链事件层出不穷。
所以今天奇秀网才说这么一个定义方案,就是使用云秀IDC虚拟主机安全中心的全站只读功能。启用安全中心,并打开全站只读,让全站的所有程序没有任何写入权,同时限制某些目录的程序运行限,禁止诸如CSS目录,JS目录,图片目录、源源目录等目录无程序运行权,这样就是这些目录被挂了马也让其无效。
不过同时也有人会问,全站只读,那后台是不是也不能添加内容和图片了呀。奇秀网的回答是:是的,后台也是全部只读的,不过通过一个解决方法,让只读的后台同样能上传内容和图片。下面就来说说怎么办
1.全站在只读的情况下,因为全站只读所以如果你使用的是桌面级数据库,也就是ACCESS库,那同样数据库也是只读的,这也就是为什么全站只读后后台不有上传内容的原因所在。那解决方法就是使用可远程调用的数据库,如MSSQL,MYSQL,让数据库与虚拟主机的网站目录分离,虚拟主机只存放只读的网站程序,让虚拟主机成了一个单纯的网站运行环境。而数据库在另外的服务器上。这样网站全站只读后同样可以保证数据库可读写。
2.如果没有MSSQL或MYSQL库,那就将ACCESS库移至网站运行目录之外,让网站目录和数据库目录相互独立。因为云秀IDC虚拟主机的全站只读只限于网站目录。
3.对于图片目录,这个只有一个解决办法那就是采用运程 图片部署,可以使用阿里云或腾讯云的开放存储服务即OSS来存储图片。
最终做到数据库,网站程序,图片三者完全独立,这样全站只读即能保证网站程序的安全,又不影响网站后台的使用。