网站禁用PUT DELETE方法防止未授权文件操作配置_网站安全运维实战指南
最近不少站长反馈遇到禁用危险HTTP方法TRACE OPTIONS的情况。今天把完整的处理思路和操作步骤写出来,照着做基本都能解决。
后台入口安全是防护重点。把默认的admin目录改名,
最近不少站长反馈遇到禁用危险HTTP方法TRACE OPTIONS的情况。今天把完整的处理思路和操作步骤写出来,照着做基本都能解决。
后台入口安全是防护重点。把默认的admin目录改名,
数据库连接错误时分清是数据库服务问题还是网站配置问题。所有网站都连不上是数据库服务问题;只有一个网站连不上是该网站的数据库配置或权限问题。用 mysql -u root -p 测试
Linux只读文件仍被修改的解决办法是网站运维中高频出现的问题。我处理过几百个类似案例,总结出一套行之有效的处理流程,分享给大家。
清理工作要分文件层和代码层两个维度做。
PHP网站首页是网站的门面,导航栏是网站的路标,修改首页和导航栏是公司网站维护中最常见的需求。首页修改包括改banner、logo、新闻板块、产品展示、联系方式、底部版权、增删
WordPress的pingback攻击属于反射型DDoS的一种,攻击者不需要控制大量肉鸡,只需要找到开启了pingback功能的WordPress站点,通过构造特制的xmlrpc请求,就能让这些站点向指定目标发
做网站运维这些年,网站安全是高频问题。新手容易卡在第一步,老运维也可能因为环境变化踩坑。这篇文章把完整操作流程拆解开,每一步给出可执行的命令和配置,照着做就能解决。
网
网站被恶意采集或攻击时,通过规则屏蔽IP和域名是最直接的防护手段。防盗链规则基于Referer判断,但部分浏览器或客户端(如微信内置浏览器、某些APP)不发送Referer,导致正常用户也
细节决定成败,Mac系统改Word文档修改时间和Windows思路一样,只是操作方式不同。最简单的是用终端touch命令,touch -mt 年月日时分秒 文件路径,-m表示只改修改时间,-t后面跟12位数
网站账号密码和后台登录地址定期更换是基础安全措施,不同CMS的修改方法各有不同。管理员密码在其他平台泄露,撞库攻击可能导致网站后台被入侵。后台登录地址被搜索引擎收录,公
MySQL报1045 Access denied是登录认证失败,原因集中在账号、密码、权限三个环节。MySQL权限表损坏或未正确加载,用户权限信息异常导致认证失败。MySQL账号不存在,使用了未创建
网站后台密码忘记,博客后台密码中无需重装,数据库直接重置是最快方案。ShopNC管理员密码加密存储在数据库中,phpMyAdmin登录后更新密码字段即可。
定位数据库和表。phpMyAdmin
Apache 虚拟主机 上配置 旧域名 301 到新域名,核心是规则顺序与正则准确。一条 RewriteRule 或一个 rule 节点就能搞定,改完用 百度蜘蛛模拟抓取 确认返回 301、Location 正确
using password YES和NO两种情况要区分,前者是密码不对,后者是没传密码或账号不存在。连接的MySQL实例不对,IP或端口填错连到了其他实例,账号密码自然不匹配。MySQL权限表损坏或
网站打不开是站长最头疼的问题,特别是不知道原因的时候。其实虚拟主机的访问错误大多有固定的错误提示和对应的原因,按照提示逐步排查,大部分问题能快速解决。很多新手遇到错误
阿里云虚拟主机 设置自定义 404 页面,Linux 主机在 .htaccess 写 ErrorDocument 404 /404.html,Windows 主机在 web.config 配 httpErrors。关键是返回码必须是 404,不能让自定
网站部署环节,FTP工具的正确使用能省去很多不必要的麻烦。大文件FTP上传过程中,客户端显示"Connection reset by peer"或"连接被对等方重置",传输进度条卡住不动,最终宣告失败。
35互联虚拟主机出现网站被植入后门,基本是被挂马或被入侵。先不要删文件,保留现场截图和日志备份,再按流程清理。挂马的常见入口是程序漏洞、弱密码、插件漏洞,清理完必须补漏洞
做网站运维这些年,碰到最多的问题就是PHP程序SQL注入漏洞处理方法。很多站长遇到这个情况手足无措,其实处理思路很清晰,按步骤走就能解决。
CMS程序和插件必须及时更新。开发者
upload_max_filesize修改时先确认服务器环境。Apache 主机用 .htaccess 的 php_value 改配置,Nginx+PHP-FPM 用 .user.ini,IIS 主机用 .user.ini 或面板 PHP 设置。不同环境配
很多站长在搭建网站时,会在FTP上传这一步遇到各种报错。网站程序通过FileZilla上传到服务器后,经常出现页面打不开、文件缺失、权限报错等问题。使用FileZilla上传整站程序时,
很多站长发现 CSS JS 被外部引用后只封 IP,但盗链方用分布式 IP 下载,封不完。防盗链从 Referer 入手,不管 IP 怎么换,来源不是白名单就拦住。美橙互联虚拟主机配置门槛低,10 分
月中流量用完排查的标准流程:面板看流量趋势 → 下载当天访问日志 → 统计 Top IP/Top URL/Top Referer/Top UA → 对比正常日期 → 定位异常源 → 配置拦截或优化 → 观察 2
网站返回403 Forbidden表示服务器拒绝访问,原因集中在权限和规则两个方面。文件所有者和属组设置错误,Web服务运行用户不是文件所有者且权限不足。网站后台或管理目录配置了IP
数据库错误是网站打不开最常见的原因之一,尤其是使用MySQL的动态网站(WordPress、dedecms、Discuz等)。数据库错误的表现:页面提示「Error establishing a database connection
站点上线后,宝塔是日常维护项。环境一变、版本一升级,原来正常的配置可能失效。不讲理论,直接上操作步骤,附带常见报错的排查思路,适合遇到问题时快速定位。
宝塔面板用起来方便,
从运维角度看,改Word文档修改时间有三种主流方案,各有适用场景。图形界面工具法适合普通用户,操作直观但需要下载软件;命令行法适合技术人员,效率高可脚本化但有学习成本;系统时间
网站打不开是站长最头疼的问题,特别是不知道原因的时候。其实虚拟主机的访问错误大多有固定的错误提示和对应的原因,按照提示逐步排查,大部分问题能快速解决。很多新手遇到错误
美橙互联虚拟主机做 ionCube支持,PHP 版本选择要和程序匹配。老程序(织梦、Discuz 旧版)用 PHP 5.6 或 7.0,新程序(WordPress 最新版、Laravel)用 PHP 7.4 以上。PHP 8 移除了很多
有个细节很多人忽略,每个文件都有三个时间戳,创建时间记录文件首次出现的时刻,访问时间记录最后一次被读取的时刻,修改时间记录内容最后一次变更的时刻。Windows下分别对应Creat
网站备份这件事,平时看不出价值,一旦出问题就是救命稻草。虚拟主机上的网站可能因为各种原因丢失数据:服务器硬盘损坏、主机商倒闭、账号被封、网站被黑、操作误删。每一种情况