像dedecms(织梦网站管理系统)、帝国网站管理系统,类似这种的开源程度,虽然搭建网站变的十分简单,但安全风险是巨大的。
我在2013年~2015年期间,喜欢使用dedecms,大约建站有10几个,至少一半的网站遭受了攻击。
后来意识到网站安全问题后,也没有能力更换网站程序,然后就在网上搜索一系列的dedecms防护网站安全的文章,并进行一系列的打补丁工作!
例如像数据库的常用端口3306、ftp端口21、网站端口80,8888…等吧,这些端口建议改写或者关闭,攻击者都知道这些事常规端口,你没做改动,服务器默认就是这些,那通过指导你的服务器ip、在通过一系列扫描你的端口的方式,也很有可能攻入你的服务器,金星肆意妄为的破坏性操作。
HTTPS协议,百度在几年前重点推广过一段时间。它是在web通信过程中,使整个互联网交互的过程变的更加安全了。像一些金融、电商网站一般都是https协议的站点。
而开通https,需要购买https协议证书。我的博客用的是阿里云免费的https,效果不大,不过有总比没有强。
这里额外说一点,作为站长或者SEO,网站安全是一个整体的事情,并不是搜索引擎倡导什么我们就做什么,自身完全无意识,只知道做这个能多来流量,做那个是搜索引擎规范的。要想真正成为一个SEO界的高手,不仅要知其然,而要知其所以然!要具备研究、探索的精神!
评论
已有0条评论,共 986人参与