|
马上注册,结识高手,享用更多资源,轻松玩转三维网社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
现在的情况是,担心被黑客攻击是非常明智的。谷歌曾因恶意软件和网络钓鱼而封锁了数十亿个网站时,因此这是一个可以理解的担忧。那么,如何建立安全防线保护网站呢?做好网络分层安全措施。
# v" m* b" H+ G R6 Z" e5 @. _0 Q6 D9 B3 H" ]- N
与时俱进
2 @! ?9 m$ i# i$ X% y: T3 `& g8 e" o; F6 {5 o- ]
第一层看起来可能很简单,但通常需要保持软件的更新。在网站上运行的每一个软件都需要更新最新的补丁和安全更新。这将确保网站免受黑客攻击。如果插件或扩展不再被维护或更新,它们应该被删除和替换。
& b% U, E5 J0 l! Z4 Q! {! L8 E" ~
. ^4 N9 O7 M8 r0 J5 }- Q/ l加强访问控制
) y8 n7 m8 u5 ]8 V" }2 z5 o. \" M3 } T$ b1 L) H* a. O# Z
站点的管理层最容易受到攻击。因此,必须严格限制拥有这一级别的访问权限的人员。限制登录尝试,每隔几个月更改一次密码,并确保默认用户名不是“admin”,这是加强访问控制的主要方法。
4 `7 g( q. i+ V2 |! x
* T: r- u. k$ V6 x) D安装网络应用程序防火墙' B! \7 A5 D+ C) z' f
: i* [5 y$ b, C: g3 T0 K网络应用程序防火墙(WAF)通常是基于云的安全系统,它提供了另一层保护。它们通常每月都会收取订阅费,托管公司可能会为他们的托管服务提供一个或多个选项。把它当作站点的网关。它可以阻止所有黑客攻击,过滤其他类型的流量,如拒绝服务(DOS)攻击或垃圾邮件发送者。
3 V: q( S4 i% C, S+ f( J/ |$ \" m* Z6 _, B0 f0 z
向搜索引擎隐藏管理页面& v2 n; H9 e8 U: o' V8 m
1 W- @. A* N3 Z! Z5 a. `8 V2 N管理页面不应该通过搜索引擎进行索引。这意味着应该使用robots.txt文件来阻止其列出。SEO手册详细介绍了如何创建、分析和实现robots.txt文件。基本上,不希望有人对管理页面进行网络爬行并自动开始攻击它。在搜索引擎中列出管理页面就像有一个巨大的红色按钮,告诉别人不要触摸它。9 p& e& I( S& l+ M* _6 {, }( g$ i
1 i8 O2 r( [' w8 D6 v7 I8 |2 ~: J
使用SSL安全证书
; A0 O' U# \# c/ `1 r
4 @7 }+ w" i3 ]$ o, e9 V需要使用加密的SSL协议。这在谈论信用卡信息时尤其重要。这一级别的保护是必不可少的。
1 G- P" d+ Q6 v( r5 _5 Y& f
! g: M0 w/ r3 v& G* S. X: M删除自动填充
6 a& x& F4 U; D" z& ^, s+ J" v
+ t: n! }8 g2 h; h4 P& E在网站上启用自动填充功能会使网站在有人持有(或其他人的)电话、平板电脑或计算机时容易受到攻击。
( ?5 @2 r. u( W) a
; ?- _" P; Z4 R" _3 ^频繁备份) X, M1 \ a& Q. l+ ?5 d& D
9 i5 h, {' y" d. a4 t0 f0 Q5 {3 I
在发生黑客攻击或恶意攻击时,备份所有内容总是很重要的。如果可能,应该在多个位置进行备份,但如果不可能,则应尽可能频繁地进行备份。这是能完成的最大的安全措施。可以很容易地从备份中恢复网站。
, p# @% A2 w. D& E
- [3 `/ j8 n3 |( v- y限制文件上传% T) H0 n9 Z3 a0 I
: I" k& x! Q9 K' \文件上传是一个很大的问题。如果可能,请阻止直接上传任何文件。它们应该存储在根目录之外,当需要访问它们时,应该使用脚本。虚拟主机可以帮助设置此设置。
+ R, l4 G# J0 Z& {- q. m9 U! {( k" E( M7 `# `5 `0 S5 F( ` V
检查错误信息) H8 ~' \* i0 l$ [* k$ |
+ V6 p) |: W6 j; n9 O) z9 F
了解在错误消息中提供的信息。不应该提供完整的加密详细信息,而应该限制用户可以看到的错误消息的信息。详细错误应保存在服务器日志中,除非必要,否则不应共享。: c1 d f9 x* t5 i' P$ i/ ~
3 v) M) f/ O4 i6 M; v+ l每一层保护对安全至关重要。花点时间来建造每一层的安全防线,就会让生活更轻松。
+ e+ N% `1 E/ r0 {/ p0 O% d% L( I5 X! P4 F
在网站上设置安全设置时,拥有一个安全的主机很重要。Bluehost主机不仅在其服务器cn.bluehost.com上直接部署了多个安全层,而且还能够直接对网站文件进行任何安全更改。。: H# @+ |* @/ c. G" j% R2 n
|
|