首先建议,肯定是托管
术业有专攻,把网站托管给网站建设公司,放到网站建设公司的服务器上,这是一劳永逸的办法。很多人高估自己的维护能力,又低估了黑客攻击频繁度。
换程序底层
很多程序本身具有很多问题,比如很早的大家用的比较多的某几个知名cms,很容易被黑客自动化入侵。找个好一些安全一些的程序换掉,也可以更省心一些。
做好服务器维护
有的程序是因为服务器被入侵,所导致的网站被黑。有的程序虽然自身安全性有限,但如果服务器的安全性设置好,尤其是FTP服务、程序自身的读写权限设置好,能一定程度上提升安全性。经常检查服务器,备份数据创建镜像。方便快速恢复。
有选择尝试这几种办法:
CDN抗攻击
一定程度上能够抵消一些攻击和入侵,但是完全依赖CDN也没有必要。CDN弊端是:部分网站会影响功能,而且增加缓存,不普适。
https安全加密-基本不行
有的技术人员不懂瞎推荐,网站被黑推荐改造https,其实是错误的。https是防止链路传输的过程中信息被篡改,对于网站程序被篡改无效,服务器被黑也无效。
补漏洞-也基本不行
程序漏洞无止境,补不完,而且成本高,效果有限。
以上3种方法,只适合特定场景,大部分情况下使用无效一定要找专业的人看了之后,给出解决方案。
建议这样做
1、做网站的时候就要注意安全
很多网站因为做的便宜,找的非专业人员弄的,所以就会各种问题。咱最起码的几点要做到吧:
(1)找正规公司做网站,程序会有底线,不会用太烂的。
(2)选技术实力强的公司,可以应对各类问题。
(3)CMS要选对,最好网站建设公司就是开发CMS的。
2、要注意维护,不可掉以轻心
有的人会有一个错觉:我的网站访问量小,不会有人攻击,不会黑我的网站。其实大错特错!现在很多都是爬虫自动化入侵篡改,完全不看你网站访问量和规模。一般都是针对一些特定的程序代码挨个注入木马文件。
专业的事情,交给专业的人来处理,不建议自行维护。有的公司以为自己有技术人员就想着自己维护,这样特别不建议,因为很多公司人员流动大,经常会出现有的技术不懂服务器和程序安全设置,出各种问题。
还没有人来评论,快来抢个沙发吧!