实际有个最简单的网站防篡改方法,尤其针对网站页面,效果挺好的,建议大家使用。
对于windows/linux下的网站,可以使用rsync,在独立于网站的另一台机器上,作为发布机,所有的内容都放在这台机器上面,网站只要与这台机器保持同步就可以了。可以把这台机器放在一个较为安全的地方,只放开rsync的服务,不需要多高的配置,只要网速高一些就可以了。网站永远都不会被修改,哈哈,简单粗暴有效啊。
当然,最好还是在linux下用,windows下的效率有些问题,不过要是网站规模不大的话,这个办法也挺好的,最起码对对付一阵儿了。但数据库问题还是无法解决,许多机构包括网易使用了那种游戏用的脚本LUMA做数据库代理,把所有的数据库访问包装起来,严格地过滤,现在看效果也不错啊,性能安全性都挺让人满意。
WINDOWS下还有个工具叫robocopy,不好这个好用。
Usage: rsync [OPTION]... SRC [SRC]... DEST
or rsync [OPTION]... SRC [SRC]... [USER@]HOST:DEST
or rsync [OPTION]... SRC [SRC]... [USER@]HOST::DEST
or rsync [OPTION]... SRC [SRC]... rsync://[USER@]HOST[:PORT]/DEST
or rsync [OPTION]... [USER@]HOST:SRC [DEST]
or rsync [OPTION]... [USER@]HOST::SRC [DEST]
or rsync [OPTION]... rsync://[USER@]HOST[:PORT]/SRC [DEST]
rsync -vzrtopg --progress --delete //192.168.1.9/g$ /cygdrive/j/tmp/extmail
rsync [选项]....[源]....[目地]
没有评论:
发表评论