|
马上注册,结识高手,享用更多资源,轻松玩转三维网社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
现在的情况是,担心被黑客攻击是非常明智的。谷歌曾因恶意软件和网络钓鱼而封锁了数十亿个网站时,因此这是一个可以理解的担忧。那么,如何建立安全防线保护网站呢?做好网络分层安全措施。
( v3 J3 {' U1 b. u! X z( e8 c0 z! z/ M* t8 O
与时俱进7 X9 T+ d! ^2 c! ~
( Q# N" \- K- d: y2 B; ?, I
第一层看起来可能很简单,但通常需要保持软件的更新。在网站上运行的每一个软件都需要更新最新的补丁和安全更新。这将确保网站免受黑客攻击。如果插件或扩展不再被维护或更新,它们应该被删除和替换。
% ?. A3 O0 }+ w X9 d$ g/ B
" W# i% N1 Q, d2 \加强访问控制
* _9 m: b' p: G2 Y+ R- w' S' E. m8 D6 d( ~* X4 `
站点的管理层最容易受到攻击。因此,必须严格限制拥有这一级别的访问权限的人员。限制登录尝试,每隔几个月更改一次密码,并确保默认用户名不是“admin”,这是加强访问控制的主要方法。
. }. |8 G' A! d+ u! ]: H; J! `% t& x) J) b- C) X
安装网络应用程序防火墙) {1 }1 }/ h* Y' w; r' I6 v4 u' ?
, @. A! F# L7 K; d3 {% J
网络应用程序防火墙(WAF)通常是基于云的安全系统,它提供了另一层保护。它们通常每月都会收取订阅费,托管公司可能会为他们的托管服务提供一个或多个选项。把它当作站点的网关。它可以阻止所有黑客攻击,过滤其他类型的流量,如拒绝服务(DOS)攻击或垃圾邮件发送者。
$ m" M. _. u, l& L$ E0 P1 x; {( j2 X
1 d: R b5 i3 w向搜索引擎隐藏管理页面' o0 i2 A: I& K0 ^' w, [- y
" D; }' H4 p, p
管理页面不应该通过搜索引擎进行索引。这意味着应该使用robots.txt文件来阻止其列出。SEO手册详细介绍了如何创建、分析和实现robots.txt文件。基本上,不希望有人对管理页面进行网络爬行并自动开始攻击它。在搜索引擎中列出管理页面就像有一个巨大的红色按钮,告诉别人不要触摸它。. Z8 o8 U+ ~# H0 ~" m* S7 d
- w) @( T! T5 [
使用SSL安全证书" I( c& z- d8 C0 j2 L
- t! M/ I8 o% ~! e. d需要使用加密的SSL协议。这在谈论信用卡信息时尤其重要。这一级别的保护是必不可少的。
- m3 [7 t6 I+ J! i/ ?
' t* O, {, E7 w) \. I' J# e删除自动填充
+ T4 [- l+ B+ i- ?. ^. ]
$ ]3 o" Z4 z1 P. j6 |0 w在网站上启用自动填充功能会使网站在有人持有(或其他人的)电话、平板电脑或计算机时容易受到攻击。
( X- U/ B+ o8 F9 H) `3 I& p! H6 S$ f; ]2 l* f
频繁备份
+ }) v; H( I8 E
" _. R# t- d$ y: }) M9 M在发生黑客攻击或恶意攻击时,备份所有内容总是很重要的。如果可能,应该在多个位置进行备份,但如果不可能,则应尽可能频繁地进行备份。这是能完成的最大的安全措施。可以很容易地从备份中恢复网站。
4 h5 o! K( q) @0 {0 {' k, m; e0 f/ y" g K
限制文件上传; h, Y# [1 f1 f* E
2 c9 g0 ]# C% ]+ S1 y, s
文件上传是一个很大的问题。如果可能,请阻止直接上传任何文件。它们应该存储在根目录之外,当需要访问它们时,应该使用脚本。虚拟主机可以帮助设置此设置。1 v; j' m, C5 E( |
$ }" u) v' k( U W9 Q" ]
检查错误信息3 n2 D" {3 e; o1 n5 o
2 t: V% I9 r) H. T
了解在错误消息中提供的信息。不应该提供完整的加密详细信息,而应该限制用户可以看到的错误消息的信息。详细错误应保存在服务器日志中,除非必要,否则不应共享。
( U' Z( f, p- a' c6 P( [' O' B6 N9 w2 a0 D
每一层保护对安全至关重要。花点时间来建造每一层的安全防线,就会让生活更轻松。
8 a# l! j7 s% ^7 N3 V2 R+ r1 x. {; g6 a1 J1 p
在网站上设置安全设置时,拥有一个安全的主机很重要。Bluehost主机不仅在其服务器cn.bluehost.com上直接部署了多个安全层,而且还能够直接对网站文件进行任何安全更改。。
{* Z* |% a! a6 X, k7 E- B" d; Q% e4 J |
|