QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 831|回复: 0
收起左侧

[分享] 预防黑客攻击,提高网站安全性的十个步骤

[复制链接]
发表于 2019-10-16 13:12:31 | 显示全部楼层 |阅读模式 来自: 中国上海

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
现在的情况是,担心被黑客攻击是非常明智的。谷歌曾因恶意软件和网络钓鱼而封锁了数十亿个网站时,因此这是一个可以理解的担忧。那么,如何建立安全防线保护网站呢?做好网络分层安全措施。
8 W, {5 }% V8 P  `# L, ?$ V( G5 o& B  [7 A: N" [
与时俱进
% a/ f5 q! i. z$ K5 U9 d! _
# ~5 e8 `2 v) [第一层看起来可能很简单,但通常需要保持软件的更新。在网站上运行的每一个软件都需要更新最新的补丁和安全更新。这将确保网站免受黑客攻击。如果插件或扩展不再被维护或更新,它们应该被删除和替换。& Q# m. j" a% p- R- ]
# L" s/ n0 u& ~$ Y. m" j
加强访问控制* M; N& w" F  x- [6 g/ E

- g7 k) n3 C# W& d' k, k站点的管理层最容易受到攻击。因此,必须严格限制拥有这一级别的访问权限的人员。限制登录尝试,每隔几个月更改一次密码,并确保默认用户名不是“admin”,这是加强访问控制的主要方法。
( D4 X! t5 x# x! R
% U+ K- ~+ S; h( |0 D: |安装网络应用程序防火墙
' f- `+ B: f/ N3 N0 u% e1 T) @3 M
网络应用程序防火墙(WAF)通常是基于云的安全系统,它提供了另一层保护。它们通常每月都会收取订阅费,托管公司可能会为他们的托管服务提供一个或多个选项。把它当作站点的网关。它可以阻止所有黑客攻击,过滤其他类型的流量,如拒绝服务(DOS)攻击或垃圾邮件发送者。
  I# L8 V/ ~/ j6 q# A1 f: a
* Z5 R* d3 Q% y% t% Y; v向搜索引擎隐藏管理页面
9 U/ ^7 @' _2 W  M/ t+ Y/ i# `- H' X7 u3 q; m
管理页面不应该通过搜索引擎进行索引。这意味着应该使用robots.txt文件来阻止其列出。SEO手册详细介绍了如何创建、分析和实现robots.txt文件。基本上,不希望有人对管理页面进行网络爬行并自动开始攻击它。在搜索引擎中列出管理页面就像有一个巨大的红色按钮,告诉别人不要触摸它。, l( Y$ {$ ~/ t
5 Q. \# G* w1 _; @
使用SSL安全证书+ I, j2 e! m1 A0 e% L; ?' Q
" o' E* [8 V: }* G8 A" b
需要使用加密的SSL协议。这在谈论信用卡信息时尤其重要。这一级别的保护是必不可少的。( z+ M  \2 ^  @' x' z) t  b5 a
; n+ O' Y6 e9 S: D: J, T, R
删除自动填充
" ]8 D" T1 i- L$ v2 M* U- Y: ~; E9 F
. w* v8 O( [8 S5 V8 ~2 L在网站上启用自动填充功能会使网站在有人持有(或其他人的)电话、平板电脑或计算机时容易受到攻击。
. W% C' r8 B5 y5 i% r2 Q- p* {5 D9 F0 @! o; \  b+ U
频繁备份1 f& l) s2 q" W! Z  p# q/ F
. e: ?5 y3 [3 ^/ g/ c
在发生黑客攻击或恶意攻击时,备份所有内容总是很重要的。如果可能,应该在多个位置进行备份,但如果不可能,则应尽可能频繁地进行备份。这是能完成的最大的安全措施。可以很容易地从备份中恢复网站。
, o/ E1 F* f' K: \8 \' m7 M, z& U) I- x$ ~8 d
限制文件上传4 A2 a7 _0 x; v6 _
5 @: L& X+ J: Z7 {, I5 P. Q& O
文件上传是一个很大的问题。如果可能,请阻止直接上传任何文件。它们应该存储在根目录之外,当需要访问它们时,应该使用脚本。虚拟主机可以帮助设置此设置。, A1 ?0 e  W. X5 R7 `0 m8 ~

4 o" }6 E  n- P9 c: x7 h检查错误信息
$ p! A: Z9 ?: e# n9 w3 k
5 w5 X2 l- ?7 f) _+ a' y了解在错误消息中提供的信息。不应该提供完整的加密详细信息,而应该限制用户可以看到的错误消息的信息。详细错误应保存在服务器日志中,除非必要,否则不应共享。! L" h( g* X3 N2 O) m% R+ T
# [: u% V' }' Z" A$ G8 C, p
每一层保护对安全至关重要。花点时间来建造每一层的安全防线,就会让生活更轻松。
1 W2 ~0 c( L% W/ P1 A- X3 `+ ]! s1 W( V- ^8 Q% p( F
在网站上设置安全设置时,拥有一个安全的主机很重要。Bluehost主机不仅在其服务器cn.bluehost.com上直接部署了多个安全层,而且还能够直接对网站文件进行任何安全更改。。
: S& ~9 M* B; l! f+ Q
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表