新辰:关于个人站点安全问题的分析及对策探讨
新辰從實踐出發,依靠自己建站點的經驗以及對個人站長(尤其是論壇。博客等)的研究,并參考各大站點的各種建站教程以及站點SEO過程。依次舉多個個人論壇站點實例,并加入自己的見解進行分析。對于個人論壇站點的安全問題。是一個個人站長必須勇敢去面對并進行對抗的過程。在此,新辰特提出對待其的方法。
經過新辰市場調查,眼下市場上有50%的站點使用的都是互聯網公開模版站點,從而導致有近45%的站點成為別人的賺錢工具,公開源代碼是非常不安全,從中找取漏洞。利用站點進行謀取暴利。
以上數據分別表明了:
1,如今的個人站長數量不僅急劇上升。并且個人站長們也已經開始注重站點的SEO推廣了,這不僅是一個技術活,更是一個考驗一個站長的門檻;
2,如今的站長們已經開始實現盈利,對于站點SEO技術已經開始成熟。這說明了個人站長們更加的注重技術了,包含站點推廣、SEO、還有站點的安全問題;
3,如今的非常多站點存在大量的不安全因素。
這些信息告訴我們,如今的站點數量正在迅速增長,并且非常多站點已經開始盈利,可是,關于站點的安全問題也在悄悄的增長……
顧名思義,個人站點就是人數不超過10人的團體,也就是說,在這個團隊里,你不得不擔當多個角色,新辰博客用個有意思的比喻就是:個人站長創業讓你不得不變成一個超人,逼著你學各種東西……一個人的精力總是有限的,那么大的一個站點,從站點排版,站點代碼優化。站點的推廣到論壇里的各個板塊和日常維護,server的運營,站點的SEO,有著太多的事情須要你去做……所以,難免有一些地方你不會,你忽略掉了,于是這些就成了你站點的安全問題。
依據數據分析。如今的市場上有50%的站點使用的都是互聯網公開模版站點,從而導致有近45%的站點成為別人的賺錢工具,公開源代碼是非常不安全。從中找取漏洞,利用站點進行謀取暴利。這就意味著現存的站點有著一半以上的有可能有后門程序。
當然。我所說的這些后門程序就是那些惡意后門,這些后門是源代碼發布著特意加入上去的。對于如今的個人站長來說。識別這些代碼還是具有非常大的難度的。所以,這些代碼就在站點上瘋傳,利用這些代碼進行惡意攻擊一個站點,盜取其的用戶信息。盜取后臺SUP程序……
眼下,對于小型站點來說。新辰覺得最通用的數據庫是access,數據庫中存在這非常多的敏感信息,須要管理員注意的事情,如:后臺password、客戶數據等,而這些會成為不法份子謀取暴利的目標,access后綴為.mdb在瀏覽器是客戶直接被下載的,所以建議管理員對數據庫進行一次安全設置,放在數據庫被下載,引起后臺管理員泄漏,引起站點安全問題。
Robots的設置通常是新辰比較糾結的一個問題,假設設置,就會暴露后臺管理地址,會給站點安全留下隱患,可是有利于搜索引擎的抓取,在這里給站點管理員一些建議,建議后臺不要使用login.asp login.jsp等 通用登錄名稱,能夠設置復雜一點的文件名。同一時候設置驗證碼機制,防止暴力破解。
WEBserver設置安全一直存在互聯網中,新辰在iis中。在每次更新完畢后。盡量設置不能夠寫入操作。這樣能有效的防止iis漏洞問題,對于tomcat來說。須要設置tomcat管理password,盡量設置復雜。這也是站點管理員須要了解的。
弱口令安全是全然能夠防止的,站點管理員新辰SEO博客為了方便記憶,設置一些簡單的口令,如域名,名字,QQ等,這些信息又是能夠從whois中又能夠獲取的。被黑的記錄基本上是99%。所以加強后臺口令設置,也是站點安全的一個重要因素。? ? ? ? ? ? ?
這個安全問題是最嚴重的一個問題,空間就是各種各樣的站點放在一個server中??上攵?。別人站點的安全問題 會直接影響到自身站點安全,通過別人站點的漏洞 獲取serverusername和password,從而感染全部的站點。這是一個非常可怕的因素,無法防御。除非自身去管理vps或者獨立server。站點管理員需每天查看站點數據。及時的發現并且解決這個問題。
這些問題使得大量的站長止步不前,使得他們每晚熬夜,每晚去刪除一個又一個的惡意帖子,解除一個又一個的惡意攻擊……就是這些安全問題,使得很多的個人站長夭折在搖籃里……
新辰在此提出一些基本安全問題的解決的方法:
1,建議使用官網推出的站點源代碼或者向官方提出制定系統。防止有后門程序和源代碼漏洞;
2,建議使用主機或者VPS作為站點的server,防止有旁注風險,防止被惡意攻擊,防止備份不及時等問題;
3。建議學習一些主要的站點語言,便于能夠看懂主要的代碼信息并及時做出反應。
4。建議時刻關注后臺管理界面,便于應當非常事件的發生。
新辰知道,個人站長的時代。有風有雨,有苦有甜,這里面充滿了激情和熱血。每當打開站長工具查看站點信息時。便是笑的最甜的時刻……對于同在網絡里穿行的站長們,新辰在此,給全部人加油。說來說去,對于如今的論壇安全問題,大家一定要重視起來,由于這個就是你身邊最大的一顆定時炸彈,所以請及時去除吧。站點的安全問題。就如微軟的漏洞補丁一樣,永遠也更新不完,由于科技在進步,世事無絕對。
但,請留心一下總歸是好的。
既然是你的時代。就請你好好把握吧!
? ????????????
此文章由新辰寫于新辰博客,轉載請注明出處:http://xcen.cn/324.html
轉載于:https://www.cnblogs.com/mqxnongmin/p/10846544.html
總結
以上是生活随笔為你收集整理的新辰:关于个人站点安全问题的分析及对策探讨的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: OSI七层模型非专业简介
- 下一篇: SpringBoot 2.x (12):