当前位置:SEO自学网 > 网站搭建

使用Chroot解决PHP的运行安全问题

admin2022年04月23日 21:24:08Web网站开发460
近些日子,小蒋的一篇博文引起了广大主机商的关注。其原因是小蒋运营的创智主机被提交了漏洞到乌云网上在这篇文章中小蒋给出了解决方法,就是采用禁用函数的方法来保证服务器环境的安全。但是,禁用函数真的是最好的选择么?不是的!AMH面板的开发者Amysql告诉我们,更好的选择是Chroot!AMH面板是一款LNMP面板,一方面,为了方便版本升级,另一方面,面板是开发者一个人开发的,所以AMH没有像kangle,WDCP,LUM,webmin等采用二进制文件实现平台的环境,而是使用基于AMP的PHP程序来控

DNS攻击原理与防范

admin2022年04月23日 21:21:42网站建设353
随着网络的逐步普及,网络安全已成为INTERNET路上事实上的焦点,它关系着INTERNET的进一步发展和普及,甚至关系着INTERNET的生存。可喜的是我们那些互联网专家们并没有令广大INTERNET用户失望,网络安全技术也不断出现,使广大网民和企业有了更多的放心,下面就网络安全中的主要技术作一简介,希望能为网民和企业在网络安全方面提供一个网络安全方案参考。DNS的工作原理DNS分为Client和Server,Client扮演发问的角色,也就是问Server一个Domain Name,而Ser

国内国外注册域名的对比

admin2022年04月23日 21:17:36网站建设390
域名的注册依管理机构之不同而有所差异。一般来说,域名的管理机构仅制定域名政策,而不涉入用户注册事宜,这些机构会将注册事宜授权给通过审核的顶级注册商,再由顶级注册商向下授权给其它二、三级代理商。国内域名注册和国外域名注册的对比那么,注册域名到底是使用国内代理商注册,还是美国代理商注册,这是每一个站长都遇到的第一个问题。从价格上看,两者其实差不多,在中国的域名注册价格,一般.com域名的价格1个在50元人民币/年左右,.cn域名直接买的价格1个在50元/年左右,在美国一般.com域名的价格1个在10

如何防止域名被盗

admin2022年04月23日 21:16:52网站建设305
域名是整个网站的核心和关键,一旦域名被盗,且转移到其他注册商,将给域名所有人带来巨大的损失,域名被盗后站长索回异常困难(参见这个站长的故事)。如何防止域名被盗也就成为所有网站管理员必须知道的一门尝试。那么,怎么样才能防止自己的域名被不法分子盗取呢?以下是保护域名安全的一些常见方法。域名信息填写真实信息在注册域名的时候,域名信息要填写自己真实的信息,不能瞎填。企业用户注册域名使用真实的营业执照,个人用户注册使用真实的身份证和姓名,这样,万一域名被盗,用户也可以提供真实的证明材料来验证自己的注册身份

免费域名解析服务

admin2022年04月23日 21:16:24网站建设331
一般域名使用注册商提供的域名解析服务虽然方便,但功能大多有限,特别是目前国内还会针对某些DNS服务器进行屏蔽,造成网站无法解析的情况出现,因此,使用第三方域名解析服务也是中国网站的必要选择,这里就介绍一些常见的免费域名解析服务。免费域名解析服务域名注册商提供的免费服务Godaddy:Godaddy提供了免费DNS域名解析服务,不在Godaddy注册域名,也可以使用Godaddy的域名解析服务,使用方法很简单,登录Godaddy网站后,点击“Add Off-site DNS”即可添加用户的域名,之

国内国外虚拟主机的对比

admin2022年04月23日 21:14:04网站建设279
早先讨论过《国内国外注册域名的对比》,当购买好域名后,站长们就该选择虚拟主机了,和选择域名一样,虚拟主机也有国内和国外之分,中国的站长们是应该选择国内虚拟主机还是国外虚拟主机呢?这是每一个站长都会遇到的一个问题。所谓国内虚拟主机就是指虚拟主机服务器托管在国内的机房,不包括香港和澳门,而国外虚拟主机指的是虚拟主机服务器托管在国外的机房(含港澳),从价格上看,同等配置的虚拟主机,国外的通常比国内要便宜一些,但在技术支持、支付、速度上国外的主机通常又处于劣势,下面是我总结的国内和国外虚拟主机各自的优缺

云主机好在哪里?

admin2022年04月23日 21:09:26服务器/VPS295
云主机,也叫云服务器,短短几年来,在中国开始迅速普及开来,在这之前想搭建一个网站运行环境,就得购买或者和别人合租服务器,要么选择更实惠一些的虚拟主机,各有优势,今天就给大家普及一下云主机和传统服务器的区别、优势以及如何利用云主机来搭建自己的网站运行环境。用一个形象点的比喻,传统的租用服务器就相当于租一套三室一厅的房子自己住;与别人合租服务器就是大家凑份子合租这套(每人一室,客厅和其他设施共用)房子;而虚拟主机就相当于把这套三室一厅的房子里放很多单人床,你只能租其中的床位。以上的比喻相信大家是很容

网站反屏蔽的方法

admin2022年04月23日 21:01:43网站建设264
很多网站管理员可能会遇到这种情况,自己的网站突然之间无法从国内访问了,遇到这种情况后,网站主如何应对,这里就介绍几个站长反屏蔽的常见方法。网站反屏蔽的方法1、网站使用HTTPS加密连接;使用SSL加密之后,网页内容上的关键字将不会被第三方获取,从而避免了网页存在敏感关键字带来的隐患,使得用户的访问更加安全和稳定。如果预算充足,网站应该尽快提供HTTPS的访问方式。不过其副作用是耗费更多的资源和流量,网站服务器硬件设施也需要增强。2、网站使用多个IP地址;最简单的方式是使用CDN服务,针对不同的国

网站备份如何做才是一名合格的站长

admin2022年04月23日 21:00:16网站建设317
你要是一名站长的话,你一定知道网站对于站长来说意味着什么。在面对错综复杂的网络环境时,每个站长为了保证网站的正常运作,都需要加十二分的小心。但很多的情况是我们无法掌控和预测的,如黑客入侵、硬件损坏、人为误操作等等,这些都可能对网站产生毁灭性的打击,让心血一夜之间化为泡影。所以,定期备份网站数据,才能保证网站的“满状态原地复活”。这样在遇到上述情况时,才能能将损失降低到最小。本文将只针对网站备份分享一些具体经验。希望对站长同学们有所帮助。一个习惯的重要性这算是题外话了。一个习惯甚至在一个人的一生中

云主机环境搭建教程之搭建全能主机

admin2022年04月23日 20:56:12服务器/VPS299
很多站长在购买虚拟主机的时候,会看虚拟主机的一些参数,其中最重要的就是支持的程序语言。现在很多IDC商家都在宣称全能主机。最好笑的一个事情就是,笔者刚建站的时候,购买了国内一家小主机商(名叫主机屋)的虚拟主机,他们宣传就是全能主机,什么语言都支持。这样的幌子去骗一些菜鸟还可以,对于一个懂技术的,就只能对他们的伎俩投以鄙视的眼光。后来询问之后,才知道他们所谓的全能主机,也就仅仅只支持PHP和ASP同时运行(使用IIS运行PHP),连ASP.net都不支持,对于这事,笔者还和他们理论了半天,现在估计

虚拟主机上的网站备份方法

admin2022年04月23日 20:55:46网站建设300
所谓网站备份,是指将网站数据以某种方式加以保留,以便在网站系统遭受破坏或其他情况下,重新加以利用的过程。在网站管理中,数据安全是网站管理者的首要任务,而数据备份和恢复工作就成为保护网站系统数据完整性和安全性的主要手段。虚拟主机因为价格便宜,因此服务可能就不太靠谱,说不定哪天就关了或无法访问,因此网站备份对于虚拟主机来说尤为重要,做为站长应该如何将自己的网站进行备份,下面月光博客就介绍几个常见的网站备份方法。手动备份手动备份是最基本的备份方法,对于大多数网站来说,网站的程序代码变动较少,主要是数据

独立服务器网站选择指南

admin2022年04月23日 20:55:02服务器/VPS285
做过网站的朋友都知道,选择一台合适、稳定的服务器,是建立一个好网站的重要前提。在选择服务器的时候,一般IDC运营商都会提出几种建议:购买VPS(虚拟专用服务器)、购买服务器后托管到IDC机房、直接跟IDC运营商租用服务器或者选择购买云服务器。然而,对于这么多选择,很多客户往往对服务器托管、服务器租用、独享带宽、VPS租用、虚拟主机、云服务器等概念不是很了解,不知道如何选择IDC业务,有的一味的追求品质,选择了费用较高的套餐,但是却浪费资源,没有必要,也有些客户一味的省钱,没有根据自己公司的实际需

LNMP网站架构方案分析

admin2022年04月23日 20:54:28服务器/VPS280
LNMP(Linux-Nginx-MySQL-PHP)网站架构是目前国际流行的Web框架,该框架包括:Linux操作系统,Nginx网络服务器,MySQL数据库,PHP编程语言,所有组成产品均是免费开源软件,这四种软件组合到一起,成为一个免费、高效的网站服务系统。Linux、MySQL、PHP这些框架的优点之前已经介绍过,LNMP和LAMP不同的一点就是Web服务器Nginx,那么Nginx相比Apache有什么优点呢?Nginx是一个小巧而高效的Linux下的Web服务器软件,已在一些大型网站

Windows网站架构服务器的优劣

admin2022年04月23日 20:54:01服务器/VPS340
使用Windows平台来构建网站服务器,很大部分由网站管理员的技术背景决定的,早期的技术人员可能更熟悉Windows,或者负责人认为Windows的易用性、“短平快”的开发模式、人才成本等方面都比较符合团队需求,自然就选择了Windows.后期业务发展到一定规模,也很难轻易将整体架构迁移到其它平台上了。当然,对于构建大规模互联网,更建议首选开源架构,因为有很多成熟的案例和开源生态的支持,避免重复造轮子和支出授权费用。那么,Windows架构的服务器和Linux架构的服务器到底哪个好呢?这里就从需

网站建站的方法和指南

admin2022年04月23日 20:53:26网站建设287
有了域名和网站空间之后,下一步就要考虑如何搭建网站了,在建站的时候,首先需要明确自己要做什么样网站,然后该选择怎样的方式建站,建设一个Web网站有很多种不同的方式,有传统的自主开发建站,还有比较省时省力的自助建站,下面就详细说明一些常见的几种建站方法。自主开发建站通常企业建站多采取自主开发建站的形式,通常需要有一定开发能力的程序员来开发一套网站系统,这种建站方式最灵活,个性化和定制化也非常好,可以实现几乎所有需要完成的功能,是企业建站的首选方式。不过,这种建站方式需要企业有一定的开发人员,并且开

网站备案问题指南

admin2022年04月23日 20:40:34网站建设307
有很多企业和个人在做网站的时候,都会碰到一个严重的问题,那就是是否需要备案?为什么要备案?备案和不备案有什么区别?备案需要注意什么事情?这些个问题是一系列、一连串的,今天我单独将这三个问题列举出来给予解答,大家看到后自行斟酌。一、为什么要备案?备案不备案有哪些区别目前在中国大陆的企业网站、个人网站,(只要你的服务器机房在中国大陆)不管什么网站都是一样,都要求备案,这个备案是指工信部要求,(工信部的网站上大家可以自行去查询相关的法律法规)各省通讯管局审核,然后下发一个备案号,网站的域名(也就是通常

HTTP使用RSA公钥加密算法加密明文

admin2022年04月23日 20:38:45网站建设344
网站想要加密传输数据以防被窃取,最可靠的方式莫过于使用公钥加密算法加密,使用HTTPS协议的网站在整个传输过程中都使用了这个技术,对于未能使用HTTPS的HTTP网站我们也可以自行实现。功能说明由于HTTP是直接传输明文数据的,在网络安全越发严峻的今天,未经加密的HTTP方式已经变得岌岌可危,谷歌公司更是直接表明在搜索结果中会优先考虑使用HTTPS加密的网站。尽管整体趋势是向HTTPS倾斜的,但是由于诸多服务器以及CDN等服务商还没全面兼容HTTPS协议,目前要实现整站切换至HTTPS协议可行性

GoDaddy域名转出攻略

admin2022年04月23日 20:33:46网站建设394
目前在国内有很多家域名商,想要转移域名的时候会受到种种阻拦,要你提供各种材料,否则就不给转移。Godaddy虽然是国外的域名商,但是作为全球域名商的老大,它的域名转出还是比较容易的,下面笔者就给大家介绍一下Godaddy域名转出教程。一、域名解锁登录到GoDaddy账户,在“DOMAIN”一栏里选择自己想要转移的域名,点击后面的“Launch”。进入Domain信息后台,找到“Lock”这一行,一般地都是“on”状态,表示域名是锁住的状态。点击“Manage”进入更改为“off”状态,解锁,保存

投资域名的基本技巧

admin2022年04月23日 20:30:02网站建设297
现在股市猥琐,比特币深不可测,2015年底,一个新的投资领域,越来越引起人们的关注,那就是域名,最近关于谁谁谁靠卖了个域名,赚了几百万,几千万的新闻不绝于耳,一时间,无数散户大妈开始杀入域名投资领域,就如当初买黄金、买比特币似的,中国人对域名的疯狂,让世界为止震撼!据说6位数以下的数字COM域名都被抢光了!双拼COM域名也绝了。看到这种情况,我真的想说,大家别着急!这也许又是一场炒作而已,想要进去捞钱,至少要先了解点行规,弄清楚啥域名能赚钱再去投啊,否则当了接盘侠,连注册费都赚不回来就惨了。今天

域名投资者如何避免域名被仲裁

admin2022年04月23日 20:27:15网站建设305
近日,腾讯申请仲裁“微信”域名weixin.com一事在域名圈炒的沸沸扬扬,一时间,“域名仲裁”这一话题被推到了风口浪尖上,那么,域名投资人在投资时又该采取何种手段来规避域名被仲裁的风险呢?1、尽量避免涉及知名公司的注册商标的域名。知名企业通常都有专门的法务团队处理相关商标侵权纠纷,个人域名投资商的资源相对要弱小的多,而根据以前的案例,针对知名企业的域名纠纷胜诉率较低。2、针对中国企业的域名,可以用国外域名注册商进行COM域名,针对美国企业的域名,可以用中国域名注册商注册CN域名。域名放在国外注

转移域名前不要进行续费操作

admin2022年04月23日 20:24:13网站建设318
前几天把一个域名从resellerclub转移到了腾讯云(有代金券),当时因为这个域名已经过期了,没办法进行转出操作,便在resellerclub那里给这个域名先续费了一下再转入腾讯云(其实是新网)。转移过程倒是挺顺利的,过几天之后就转移成功了,但是笔者却发现这个域名依然是在明年(即2019年过期),而按笔者之前的理解是,转入域名的同时会给这个域名续费,因此笔者的这个域名的到期时间理应是在2020年。当时笔者还觉得是腾讯云那边出错了,便提了个工单去问。结果腾讯云说:您在域名转入前45天是否有在原

Windows Server 2008 IIS安装教程

admin2022年04月23日 19:52:20服务器/VPS312
这篇文章主要介绍了Windws Server 2008的WEB环境配置之安装IIS方法,需要的朋友可以参考下。Windows Server 2008 R2是目前主流的服务器系统之一,其使用简单,性能卓越,已经有越来越多的公司使用其作为业务服务的载体。互联网信息服务IIS (Internet Information Services),是由微软公司提供的基于运行MicrosoftWindows的互联网基本服务,是Windows Server的可选安装包。IIS是基于Windows系统的一个互联网信

Windows Server 2008 IIS的备份和还原

admin2022年04月23日 19:51:35服务器/VPS327
当我们服务器系统有大量的站点和虚拟目录的时候,因为种种原因需要重做系统,那么重装系统后这些站点我们是否只能一个一个的添加,如果有成百上千个站点呢,任务量可想而知,本文将介绍如何备份和还原Windows Server 2008系统IIS下的站点,重装系统后配置IIS站点将是一件非常轻松的事,主要针对IIS配置备份和还原操作。一.导出配置:1.我们打开IIS管理器,选择我们的服务器节点,切换到功能视图,选择“共享的配置”;2.选择“导出配置”3.选择导出的路径,输入加密密码,点击“确定”按钮,这时会

Windows Server 2008文件和目录的备份和还原

admin2022年04月23日 19:49:38服务器/VPS354
对于服务器来说,备份是最有效的保障措施,应该成为一项常规工作。在Windows Server 2008中集成了一个非常高效的备份工具——Windows Server Backup,利用该工具管理员可非常自由地对服务器上的数据实施备份,而且可以创建备份计划实现自动备份。在本文中,笔者将就使用Windows Server Backup工具实施服务器备份相关技术细节进行演示和说明。1、安装Windows Server BackupWindows Server Backup工具已经包含在所有版本的Win

Windows服务器上的网站备份

admin2022年04月23日 19:49:12服务器/VPS284
所谓网站备份,是指将网站数据以某种方式加以保留,以便在网站系统遭受破坏或其他情况下,重新加以利用的过程。在网站管理中,数据安全是网站管理者的首要任务,而数据备份和恢复工作就成为保护网站系统数据完整性和安全性的主要手段。对于Windows服务器上的网站,一般的备份方法是将网站内容备份到远程第三方存储空间,通常来说,比较简单的备份工具是一些同步网盘工具。做为备份用途的网盘工具需要有版本控制功能,比较常用的有国外的Dropbox、OneDrive等,目前版本的OneDrive对文件也有版本控制了,国内