摘要: 需要交接的内容有哪些账号想关:各服务器登录账号各服务器FTP登录账号各网站后台登录账号各网站数据库登录账号各统计站点登录账号每个服务器:安全问题服务器配置相关文档注意事项每个网站:网站的最新源代码网站的完成度(那些是未完成的那些是已完成的)谁做的相关文档最近需要修改的内容注意事项各站点的备份数据最新的数据库外界资源联系人和联系方式不足请大家补上. 阅读全文
posted @ 2010-07-07 22:53 熊哥 阅读(1363) 评论(2) 推荐(1) 编辑
摘要: 服务器安全问题汇总服务器杀毒。360safe检查服务器安全问题a)清理恶意插件。b)清理无用软件。c)修复系统漏洞。d)查杀流行木马。e)关闭无用进程/关闭无用启动项/关闭无用服务。检查服务器安全a)查看WEB站点是否正常访问。l 有没有多出新的站点?l 站点使用的是什么数据库?l 站点权限问题。l 站点下是否有新上传的文件。l 站点后台是否多个管理员操作权限。l 检查各站点是否挂马,是否有注入漏... 阅读全文
posted @ 2010-07-07 22:32 熊哥 阅读(1662) 评论(5) 推荐(2) 编辑
摘要: web代码安全问题总结一, 数据库安全性1, MSSQL数据库安全性l web中不允许使用sa级的用户连接数据库解决方法:删除sa用户,新建一个权限为sa的用户,用户名和密码一样要复杂。以防暴力破解。新建一个web连接用户,去掉所有服务器角色,在用户映射中加入此用户要操作的数据库和db_public身份。如果需要其它操作要另加权限(如只加insert/delete/select/update)。每... 阅读全文
posted @ 2010-07-07 22:16 熊哥 阅读(6486) 评论(16) 推荐(3) 编辑
摘要: [代码] 阅读全文
posted @ 2010-07-07 11:57 熊哥 阅读(1964) 评论(0) 推荐(1) 编辑