中小网站防范黑客攻击【一看就会】

小伙伴们大家好,这次韩永红早带大家来分析下关于中小网站防范黑客攻击,还有关于黑客攻击网站,系统,后台的一些干货,如果你是老司机,你可能觉得很简单,但如果你是新手,你可能就不这么想了。

安全一直以来都是各大站长们比较关心的问题,一个网站,如果没有一个安全的系统环境,做得再好,也没什么意义,一旦遭受攻击,损失就会非常大。因此,学会防范黑客攻击,保护好自己的网站,是必要的。

中小网站防范黑客攻击,黑客攻击

本人从学习建站到现在,已经用某个系统建站达几百次,不敢说对这个系统非常懂,但最基本的一些东西,我大概还是了解了。这里就给大家分享一下,我在建站护站方面的心得体会。

1、越简单的越安全

我看到有很多站长都喜欢追求高大上的建站系统,有很多站长对系统代码完全一窍不通,花钱请人建个站,连改个标题都不会改。我只想说,你自己又不懂,弄那么复杂的系统,有意思吗?

其实,懂建站的人都应该清楚,最安全的网站莫过于简单的由几个html网页构成的网站,这种是最安全的,就是站内除了有内容的html外,其他什么都没有,数据表也没有,JS也没有,这种网站可谓是无懈可击的。黑客要想攻击这种网站,只有一个办法,那就是弄到你的后台地址,账号及密码。但一个三四流,甚至都不入流的黑客,是没那个水平的。有水平的一二流的黑客也不屑于攻击你的小网站。

我当初就做了这么个非常简单的网站,完全由单页组成,连后台都没有,单页编写好之后,直接通过ftp上传上去。这种,人家如何攻击?是攻击不了的。

所以,我认为如果不是必须要,那完全没必要弄多么复杂的系统,永远记住:越简单,越安全!

2、删除不必要的系统文件

当我们选择一个建站系统之后,一定要针对我们自己的网站,将多余的不需要的文件全部删掉。系统内预设的一些东西,我完全用不到,会员系统,我就不需要,所以,凡是和会员相关的我都把它删掉。又比如,我不需要留言板系统,直接把它全部删掉,一个文件不留。

大部分对网站的攻击,都是通过漏洞攻击的,而所谓的漏洞,都是一些比较复杂的系统文件暴露出来的,因此,不需要的都把它删掉。留着反倒是一种威胁。

3、删除不必要的数据表

事实上,大部分的网站攻击都是通过数据库来攻击的,因此,将数据库中不必要的数据表删掉,这是防范被攻击的一大措施。

我们一定要力求网站系统简单,没必要复杂,复杂不会给你带来任何好运。事实上你会发现,如果你的网站只是一些简单的html单页,搜索引擎收录的速度很快,而同样的页面,你把它放在复杂的系统中,收录速度就很慢。

4、不定时更改后台地址

一定要养成这个习惯,不定时更改后台地址,不能改的除外。之前,我的后台地址两年多没换,结果有一天,我用site查看收录情况时,发现百度竟然把我的后台目录收录了,这可是非常危险的。所以,那以后,我把后台目录改了不说,还把页面做成类似404页面,搜索引擎是不会去收录你的404页面的。

后台目录,我们是不能通过Robots文件来禁止搜索引擎抓取的,因为这就好比告诉大家“此地无银三百两”。

5、不定时更改管理员账号密码

管理员的账号和密码是关乎网站安全的,不定时更改,才能保证网站更安全。因为一旦拿到管理员账号密码,整个站就都暴露了。

6、不定时备份整个网站

我们一定要养成不定时备份网站的习惯,包括系统所有文件,包括数据库文件。备份后保存在相对安全的地方,以防发生不测时,将损失降到最低。

我的网站,虽然服务器提供商设置了每天自动为我备份,但是,我还是会不定时自己备份一下网站,以防不测。

7、设置系统文件权限

有些文件,我们不需要写入,那就直接设置为只读就可以了,黑客攻击你的网站时,虽然通过漏洞,但也必须要写入一些东西才行,因此,将文件的权限设置好,也能有效防止网站被攻击。

8、垃圾评论的处理

网站,大部分漏洞都存在于输入口,常言道:“病从口入,祸从口出。”网站也是一样,漏洞都存在于输入口,包括搜索框,评论框等。我是设置了所有评论需要审核的机制,这样,当我在后台见到有些稀奇古怪的评论,我直接看都不看,直接删掉。

网上有一种漏洞攻击方法正是利用评论攻击,一旦你在后台点开查看评论内容,立马就会被对方弄到你后台的地址,账号及密码。因此,那些稀奇古怪的评论不要点开看,直接删掉就好。

这个切记!

9、防范流量攻击

流量攻击,顾名思义,就是通过刷流量等方法耗尽你的网站流量。我在建站初期的时候,也遭受过流量攻击,流量攻击也非常厉害,能在短时间内将你几十个G,甚至上百个G的流量耗尽。导致你的网站关停,网站一旦关停,哪怕只关了一两天,关键词排名就会哗啦啦全掉没了。

因此,我们在选择服务器或者主机时,尽量选择那些不限流量的,这样能有效避免网站因为流量耗尽而被关停,遭受损失。

10、不要在“不干净”的设备登录

这里主要是公共电脑,譬如网吧电脑等,不要在这类型电脑上登录后台,非常危险。我就曾遭受过,我在一个网吧登了一次,结果,页面底部模板中立马就多了一条JS,将所有广告全部换成了别人的广告。

所以,公共电脑最好不要用,用之前可以先杀杀毒,但网吧的电脑大都设置了权限,有些文件你是删不掉的,因此,网吧电脑最好不要登。

好了,今天就说到这里了,希望对你有一定程度上的帮助,很仔细看完中小网站防范黑客攻击【一看就会】这篇文章,感觉让自己收获很多知识,请帮忙点个赞呗!保证让你收获学习满满!

本文发布者:站长老油条,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/19701.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年12月3日 09:30
下一篇 2022年12月3日 09:32

相关推荐

  • 如何在找工作平台上提高自己的求职成功率(技巧和建议)

    作为求职者,在找工作平台上提高自己的求职成功率是我们共同追求的目标。在竞争激烈的求职市场中脱颖而出并不容易,下面将给大家分享一些技巧和建议,帮助你在找工作平台上提高求职成功率。 1. 完善个人简历 个人简历是求职过程中的敲门砖,务必要对其进行精细化处理。在简历中突出重点,强调与目标职位相关的经历和技能。使用有条理的结构和清晰的描述方式,同时确保简历无任何拼写…

    2023年8月28日
  • github如何把英文设置成为中文语言【详细介绍】

    最近有很多朋友问何夏夏关于github如何把英文设置成为中文语言的问题,以及github设置中文中文,语言,网址相关的问题,希望你们能通过这篇文章很好的掌握其中的技巧,下面我就来为大家全部一一解析! GitHub可以设置中文吗? github是一家国际型代码托管服务器平台,作为代码ER的我们,都会去github上去学习(剽窃)。但是github默认是英文的,…

    2022年7月31日
  • 如何设置电脑使用usb麦克风(设置指南和方法)

    在使用电脑进行语音通话或者录音的过程中,使用USB麦克风是一个常见的选择。然而,很多人可能并不清楚如何正确设置电脑来使用USB麦克风。下面,我将为您提供一份详细的设置指南和方法。 1. 确认麦克风兼容性 首先,我们需要确认USB麦克风的兼容性。请确保您购买的USB麦克风与您的电脑兼容。某些麦克风可能需要特定的驱动程序或软件才能正常工作。 2. 连接USB麦克…

    2023年9月2日
  • 项目经理如何入手新工作【推荐干货】

    哈喽,小伙伴们大家好,今天陈子豪废话就不多说了,直接上干货,标题:项目经理如何入手新工作,还有关于建站经验需求,版本,产品等等其他相关干货,希望各位能认真阅读。因为,只有这样才能真正理解和掌握! 假如,你是一个新项目的产品经理,你应该从哪些方面入手开始你的工作?或者说,在一个项目中,产品经理需要做的工作有哪些? 1.这个产品是干什么的? 即给产品定好位,界定…

    技术 2022年10月24日
  • U盘量产工具的常见问题解决方案(问题解决技巧和建议)

    U盘量产工具是一种用于将普通U盘变成可引导盘的软件工具。它在计算机维修和系统安装等领域有着广泛的应用。不过,在使用这一工具的过程中,常常会遇到一些问题。本文将就U盘量产工具的常见问题进行解答,提供问题解决技巧和建议。 问题一:U盘量产之后无法被识别 造成U盘量产后无法被识别的原因有很多,以下是一些解决方案: 1. 检查U盘是否正确连接到计算机的USB接口,尝…

    2023年8月16日
  • Emlog二开评论搜索功能【新手必看】

    小伙伴们大家好,今天梁畅抽了个时间整理了一些关于Emlog二开评论搜索功能,以及关于Emlog搜索代码,路径,文件等等一系列的相关问题,其实这个内容对于新手来说还是挺重要的,因为涉及面很大。如果你认真读了,一定会有所收获! 话说不多看干货,今天带来的是Emlog魔改核心完成评论搜索功能,该功能是《会飞的鱼》在本博客提出的建议,所以忙里偷闲简单弄了一下,完成此…

    2022年9月14日