当前位置: 移动技术网 > 网络运营>安全>企业安全 > 用McAfee 8.7i 打造超安全的Web站点目录

用McAfee 8.7i 打造超安全的Web站点目录

2018年03月03日  | 移动技术网网络运营  | 我要评论

web站点的安全已经受到越来越多人的关注,今天就来教给大家用mcafee 8.7i打造超安 全的web站点目录,站长们尤其要看好了。 

首先需要安装mcafee 8.7i,新手可参考mcafee8.7i详细讲解教程--含安装、设置以及规则 编写一文,本文详细讲解了mcafee 8.7i的安装以及初步设置方法。

 安装完成后 右键点击右下角的mcafee图标,打开virusscan控制台,如图一

接下来选择 访问保护,右键单击属性,会弹出属性对话框,如图二

这时会看到 ”访问保护规则”的界面,勾选”启用访问保护”和”禁止mcafee服务器被停 止”,如图三

然后单击 ”用户自定规则”,可以看到,麦咖啡已经默认添加很多安全规则,目的是防止web目录内的网 页文件被恶意修改,添加和删除,所以要做的就是新建一条规则。这里假设我们的空间只支持asp格式的网 站程序,所以我们对应的要添加一条防止新建和删除修改asp文件的规则。

 

单击右下 方的新建选项,会看到如图四的界面,勾选第二项,点击确定,如图四

这时就进入 了规则设置的界面,具体的设置方法请参照图五

图中的e:\wwwroot为我们的web网站目录,e:\wwwroot**.asp的意思是禁止在e:\wwwroot文件夹的 所有目录创建,修改和删除任何asp格式的文件。

 这样我们的目的就达到了,就算我们 的网站有漏洞,别人也没有办法上传后门文件。不过有人会问,万一漏掉了哪个目录,不小心被人写入 webshell并且提权进入了服务器,该怎么办?别急,我们还有最后一招,就是给麦咖啡加上一把坚固的锁。  

我们单击virusscan控制台的文件菜单,选择用户界面选项,点击密码选项,勾选第 二项,并设置我们的密码,如图六

至 此,一个安全的web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则。只能对 着超bt的设置独自发呆了。

 注:本文主要拿asp文件做演示,大家可以修改 e:\wwwroot**.asp为我们所希望限制的格式,如e:\wwwroot**.aspx e:\wwwroot**.php等,以此类推.如果网 站的数据库格式是asp,请修改为mdb格式,防止被麦咖啡限制,造成网站出错.为了可以参考这篇。

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网