在使用奇秀網云秀IDC虛擬主機時,在主機控制面板中有安全中心的功能。只要好好的使用這個功能,我們就可以防范百分之九十八以上的網站漏洞所帶來的不良后果。
同時在企業網站中,很多建站公司在追求低成本和利益最大化或受自身技術條件的影響,無法保證網站程序代碼的安全性,有的甚至用的是從某寶上大批量購買的源碼或模板,就更難以保證客戶網站的運營安全,從而導致掛馬、惡鏈事件層出不窮。
所以今天奇秀網才說這么一個定義方案,就是使用云秀IDC虛擬主機安全中心的全站只讀功能。啟用安全中心,并打開全站只讀,讓全站的所有程序沒有任何寫入權,同時限制某些目錄的程序運行限,禁止諸如CSS目錄,JS目錄,圖片目錄、源源目錄等目錄無程序運行權,這樣就是這些目錄被掛了馬也讓其無效。
不過同時也有人會問,全站只讀,那后臺是不是也不能添加內容和圖片了呀。奇秀網的回答是:是的,后臺也是全部只讀的,不過通過一個解決方法,讓只讀的后臺同樣能上傳內容和圖片。下面就來說說怎么辦
1.全站在只讀的情況下,因為全站只讀所以如果你使用的是桌面級數據庫,也就是ACCESS庫,那同樣數據庫也是只讀的,這也就是為什么全站只讀后后臺不有上傳內容的原因所在。那解決方法就是使用可遠程調用的數據庫,如MSSQL,MYSQL,讓數據庫與虛擬主機的網站目錄分離,虛擬主機只存放只讀的網站程序,讓虛擬主機成了一個單純的網站運行環境。而數據庫在另外的服務器上。這樣網站全站只讀后同樣可以保證數據庫可讀寫。
2.如果沒有MSSQL或MYSQL庫,那就將ACCESS庫移至網站運行目錄之外,讓網站目錄和數據庫目錄相互獨立。因為云秀IDC虛擬主機的全站只讀只限于網站目錄。
3.對于圖片目錄,這個只有一個解決辦法那就是采用運程 圖片部署,可以使用阿里云或騰訊云的開放存儲服務即OSS來存儲圖片。
最終做到數據庫,網站程序,圖片三者完全獨立,這樣全站只讀即能保證網站程序的安全,又不影響網站后臺的使用。