全球每天都有數萬網站被入侵,企業網站被攻擊入侵后,會被篡改為一些非法頁面,用戶訪問企業網站時會對企業的網絡形象會造成損失,如果企業在使用網站做推廣投放,還會對企業的推廣費用造成損失。保障網站安全運行,一般部署工作一般需要從服務器安全和建設網站的程序入手。
	1、禁止上傳執行文件
	企業網站為了方便更新網站內容,都有網站管理后臺,后臺HTML編輯器一般都帶有上傳功能,有的程序還可以單獨上傳文件,我們建議網站后臺凡使用上傳功能的地方,一定要禁止上傳ASP/PHP/JS/NET等可以執行類文件。
	 
	2、用戶提交數據權限
	網站因為業務需要,有留言,評論等功能,盡量讓用戶只能提交一些,簡單數據。如文字,圖片。使用簡單的編輯器就好。提交的文字信息替換非法字符,圖片信息規范圖片類型。
	 
	3、關閉FTP端口
	如果網站不是經常需要用到FTP功能,建議將FTP端口關閉,需要的時候再臨時打開。
	 
	4、禁止非法參數輸入
	禁止訪客在網址輸入非法參數,在接收過來的參數,過濾掉非法字符,以免黑客通過網址注入。
	 
	5、安裝SSL證書
	使用HTTPS訪問,加密數據以防止數據中途被竊取,維護數據的完整性,確保數據在傳輸過程中不被改變。
	 
	6、URL靜態化處理
	網站頁面生成靜態HTML頁面或使用偽靜態。
	 
	7、數據定期備份
	數據庫定期備份,網站程序每次修改前進行一次備份,當網站被攻擊或文件及數據丟失時,可以盡快恢復。
	 
	8、開源程序謹慎選擇
	現在有很多免費的開源程序,有的程序是被人修改過的,可能留有后門。如果是使用正規的開源程序,需要及時更新版本修復漏洞。