根據(jù)消息表示在過去的一年中,醫(yī)療行業(yè)和托管網站都十分受到黑客的進攻,而面對這些惡意攻擊不少站長都十分頭疼,因此小編就為大家總結面對攻擊我們究竟如何應對。
根據(jù)消息表示在過去的一年中,醫(yī)療行業(yè)和托管網站都十分受到黑客的進攻,而面對這些惡意攻擊不少站長都十分頭疼,因此小編就為大家總結面對攻擊我們究竟如何應對。
1、首先檢查的是網站否存在安全隱患,通過各大主流平臺提供的檢測工具,不定時的檢測自己的網站是否存在漏洞,是否有安全隱患。
2、則盡可能的少用垃圾插件,那些評價3星以下的插件,意味著可能存在漏洞或者后門,慎重安裝,原則上盡可能的使用代碼來代替插件,而且減少插件使用還可以提升網站訪問速度。
3、及時更新WordPress版本,用過WordPress的朋友都知道,其版本會經常更新,大家不要怕麻煩,最好是及時更新到最新版本。另外還有很多插件以及你使用的主題也要更新,這樣至少能保證官方已知的漏洞已經被修補。
4、使用復雜的用戶名和密碼,很多站長日IP已經有好幾百了,用的帳號還是admin,這個一定注意,否則會讓你辛苦建起來的網站瞬間被毀,因此建議大家在搭建WordPress時密碼盡量設置復雜些,用戶名也不要用默認的admin。
5、善于利用.htaccess文件,.htaccess文件是位于根目錄下的配置文件,它可以幫我們實現(xiàn)很多功能,其中就有允許/阻止特定的用戶或者目錄的訪問、禁止目錄列表等功能,常見的安全配置有下面兩種:
a、在.htaccess中,增加如下配置Allow from xx.xx.xx.xx/xx ,比如你只想讓公網ip 123.123.123.0/24這個段所有IP訪問,可以設置Allow from 123.123.123.0/24,詳細的.htaccess功能應用可去站長百科Wiki詞條上面了解,都說明的很詳細。
b、關閉目錄列表共享查看功能,這個很重要,很多人容易忽視,如果不設置的話則會列出當前目錄下所有的插件文件夾,網站目錄結構一目了然,這當然很危險了,所以大家需要在.htaccess中添加Options -Indexes就可以了。
以上便是小編對于面對惡意進攻的總結,希望可以幫助大家。
上一篇:究竟什么是域名轉發(fā)
下一篇:建站:單頁面網站的優(yōu)勢
免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關證據(jù),一經查實,本站將立刻刪除涉嫌侵權內容。