新辰:关于个人网站安全问题的分析及对策探讨

新辰从实践出发,依靠自己建网站的经验以及对个人站长(尤其是论坛,博客等)的研究,并参考各大网站的各种建站教程以及网站SEO过程。依次举多个个人论坛网站实例,并加入自己的见解进行分析。对于个人论坛网站的安全问题,是一个个人站长必须勇敢去面对并进行对抗的过程。在此,新辰特提出对待其的方法。

经过新辰市场调查,目前市场上有50%的网站使用的都是互联网公开模版网站,从而导致有近45%的网站成为别人的赚钱工具,公开源码是非常不安全,从中找取漏洞,利用站点进行谋取暴利。

以上数据分别表明了:

1,现在的个人站长数量不仅急剧上升,而且个人站长们也已经开始注重网站的SEO推广了,这不仅是一个技术活,更是一个考验一个站长的门槛;

2,现在的站长们已经开始实现盈利,对于网站SEO技术已经开始成熟。这说明了个人站长们更加的注重技术了,包括网站推广、SEO、还有网站的安全问题;

3,现在的很多网站存在大量的不安全因素。

这些信息告诉我们,现在的网站数量正在迅速增长,而且很多网站已经开始盈利,但是,关于网站的安全问题也在悄悄的增长……

顾名思义,个人网站就是人数不超过10人的团体,也就是说,在这个团队里,你不得不担当多个角色,新辰博客用个有意思的比喻就是:个人站长创业让你不得不变成一个超人,逼着你学各种东西……一个人的精力总是有限的,那么大的一个网站,从网站排版,网站代码优化,网站的推广到论坛里的各个板块和日常维护,服务器的运营,网站的SEO,有着太多的事情需要你去做……所以,难免有一些地方你不会,你忽略掉了,于是这些就成了你网站的安全问题。

根据数据分析,现在的市场上有50%的网站使用的都是互联网公开模版网站,从而导致有近45%的网站成为别人的赚钱工具,公开源码是非常不安全,从中找取漏洞,利用站点进行谋取暴利。这就意味着现存的网站有着一半以上的有可能有后门程序。当然,我所说的这些后门程序就是那些恶意后门,这些后门是源码公布着特意添加上去的,对于现在的个人站长来说,识别这些代码还是具有很大的难度的。所以,这些代码就在网站上疯传,利用这些代码进行恶意攻击一个网站,盗取其的用户信息,盗取后台SUP程序……

目前,对于小型网站来说,新辰认为最通用的数据库是access,数据库中存在这很多的敏感信息,需要管理员注意的事情,如:后台密码、客户数据等,而这些会成为不法份子谋取暴利的目标,access后缀为.mdb在浏览器是客户直接被下载的,所以建议管理员对数据库进行一次安全设置,放在数据库被下载,引起后台管理员泄漏,引起网站安全问题。

Robots的设置一般是新辰比较纠结的一个问题,如果设置,就会暴露后台管理地址,会给网站安全留下隐患,但是有利于搜索引擎的抓取,在这里给网站管理员一些建议,建议后台不要使用login.asp login.jsp等 通用登录名称,可以设置复杂一点的文件名称。同时设置验证码机制,防止暴力破解。

WEB服务器设置安全一直存在互联网中,新辰在iis中,在每次更新完成后,尽量设置不可以写入操作,这样能有效的防止iis漏洞问题,对于tomcat来说,需要设置tomcat管理密码,尽量设置复杂,这也是网站管理员需要了解的。

弱口令安全是完全可以防止的,网站管理员新辰SEO博客为了方便记忆,设置一些简单的口令,如域名,名字,QQ等,这些信息又是可以从whois中又可以获取的,被黑的记录基本上是99%,所以加强后台口令设置,也是网站安全的一个重要因素。

这个安全问题是最严重的一个问题,空间就是各种各样的网站放在一个服务器中,可想而知,别人网站的安全问题 会直接影响到自身网站安全,通过别人网站的漏洞 获取服务器用户名和密码,从而感染所有的网站,这是一个非常可怕的因素,无法防御,除非自身去管理vps或者独立服务器,网站管理员需每天查看网站数据,及时的发现并且解决问题。

这些问题使得大量的站长止步不前,使得他们每晚熬夜,每晚去删除一个又一个的恶意帖子,解除一个又一个的恶意攻击……就是这些安全问题,使得许多的个人站长夭折在摇篮里……

新辰在此提出一些基本安全问题的解决办法:

1,建议使用官网推出的网站源码或者向官方提出制定系统,防止有后门程序和源码漏洞;

2,建议使用主机或者VPS作为网站的服务器,防止有旁注风险,防止被恶意攻击,防止备份不及时等问题;

3,建议学习一些基本的网站语言,便于能够看懂基本的代码信息并及时做出反应;

4,建议时刻关注后台管理界面,便于应当非常事件的发生。

新辰知道,个人站长的时代,有风有雨,有苦有甜,这里面充满了激情和热血,每当打开站长工具查看网站信息时,便是笑的最甜的时刻……对于同在网络里穿行的站长们,新辰在此,给所有人加油!说来说去,对于现在的论坛安全问题,大家一定要重视起来,因为这个就是你身边最大的一颗定时炸弹,所以请及时去除吧!网站的安全问题,就如微软的漏洞补丁一样,永远也更新不完,因为科技在进步,世事无绝对。但,请留心一下总归是好的。既然是你的时代,就请你好好把握吧!

此文章由新辰写于新辰博客,转载请注明出处:http://xcen.cn/324.html

新辰:关于个人网站安全问题的分析及对策探讨

时间: 2024-11-05 14:54:34

新辰:关于个人网站安全问题的分析及对策探讨的相关文章

新辰:网站排名浮动不前 相比竞争者到底缺少了什么?

这几天有很多朋友问新辰,为什么网站排名掉了?为什么被人家逆袭反超了?当然,这无疑与你网站的内容.外链和用户体验有很大关系,不过,新辰在此认为,还需要多研究一下竞争对手的网站,做到:人无我有,人有我优,只有这样,才能将你的网站真正做起来:所以对比一下你的竞争者,你的网站缺少了什么? 一,查看域名年龄和建站历史-外部因素 有时候,域名的权重很多程度上决定了网站的排名能力.比如,有个朋友的网站建站2年了,每天坚持原创更新,但是排名总是浮动在5.6名左右,从来没有上过前三名:这是为什么?他的网站不好吗,

收到网安大队-网站信息系统安全等级保护限期整改通知书-如何整改网站安全问题

2018年6月12日我们接到一个网站新客户反映收到一封来自北京市公安局海淀分局网安的通知书,通知称:贵单位网站存在网络安全漏洞,网站被植入后门程序,要求你单位要在XX日之前进行整改,并要求提供整改方案.对于未按期整改的,将进行行政处罚,下面为截图: 内容如下: 北京市公安局海淀分局 信息系统安全等级保护限期整改通知书 京等保限字[2018]第06xxxx号 北京xxxxxxxxxxx 近日,我大队接通报,贵单位网站(域名:www.xxx.com)存在网络安全漏洞.(详见附件) 根据<×××计算机

新辰:详解首页被K后SEOer必做的三大排除方法!

近段时间,有很多朋友向新辰抱怨说出大问题了,为神马site不到首页了,而且收录变成了0?唉,新辰不得不很同情的告诉你:你的首页真的被K了!好了,作为一个职业SEOer,面对被K犹如已经看破红尘般没了脾气,所以,废话少说,身为SEOer的你赶紧补救吧!希望新辰的这些方法能够帮助你早日逃离拔毛的痛苦哦: 所谓治病先察言观色,后开方救人,新辰说的就是先找准病因,才能给出解决的办法.面对突然site不到首页的情况,请先保持冷静哦,然后需要先查看一下收录和排名怎么样了,索引量如何,蜘蛛日志的返回代码是多少

关于数字证书理解的简单整理以及12306网站证书简单分析

首先简单理解一下什么是数字证书.这里是一篇英文文档,描述的很形象.形象的描述了什么是公钥,什么是私钥,如果确保数字证书的可靠性等. 下面,我们看一个应用"数字证书"的实例:https协议.这个协议主要用于网页加密. 一般我们电脑的浏览器中都有一些受信任的证书颁发机构列表, 里边存储的都是一些机构的信息.这些机构都是权威的.当然可以通过安装软件的方式,来增加证书颁发机构,比如中国银行的根证书软件,阿里巴巴的根证书软件.默认我们认为这些软件都是从官网下载的,是绝对的没被篡改的,可靠的.简单

新辰:SEOer必知守则 排名与转化率的关系

有人说:为什么每天付出那么多,整天都是在写文章.发外链.做SEO,可是为什么还是没有排名?又有人说:为什么排名已经前三了,可是带来的流量却微乎其微呢?还有人说:为什么有了排名,为什么转化率却还是很低呢?新辰相信这些问题困扰着一大批的站长及SEOer,那么为什么,应该怎么办?请往下看,新辰告诉你. SEO究竟是做什么的,或许你觉得老生常谈了,有人该说,不就是写个文章,发个外链,看看排名的嘛,有什么技术含量呢,谁不会啊?是啊,新辰也知道,做SEO的入门工作就是这些,很简单,简单易上手:对,新辰说的是

新辰:共享是SEO的思维 用户是SEO的核心

mnesia在频繁操作数据的过程可能会报错:** WARNING ** Mnesia is overloaded: {dump_log, write_threshold},可以看出,mnesia应该是过载了.这个警告在mnesia dump操作会发生这个问题,表类型为disc_only_copies .disc_copies都可能会发生. 如何重现这个问题,例子的场景是多个进程同时在不断地mnesia:dirty_write/2 mnesia过载分析 1.抛出警告是在mnesia 增加dump

新辰:SEOer如何降低非原创文章带来的影响?

1.相关资料 官方文档:http://htmlparser.sourceforge.net/samples.html API:http://htmlparser.sourceforge.net/javadoc/index.html 其它HTML 解释器:jsoup等.由于HtmlParser自2006年以后就再没更新,目前很多人推荐使用jsoup代替它. 2.使用HtmlPaser的关键步骤 (1)通过Parser类创建一个解释器 (2)创建Filter或者Visitor (3)使用parser

38个学习新技能的最佳网站

忘了过于褒奖的学校.整天呆在拥挤的教室而效果却差得可怜.这些网站和应用涵盖了科学.艺术和技术的无数话题.它们可以教会你实践练 习任何技能,从制作豆沙到用 node.js 开发 app,而且它们都是免费的.你绝对没有任何理由不去掌握一个新技能.拓展你的知识,或最终助长你的职业发展.你可以根据自己的节奏呆在自己舒适的家里交 互式地学习.无法想象还有比这更容易的了,坦诚地说,你还在等什么呢? 参加在线课程 edX—参加来自全球最好的大学的在线课程. Coursera—参加全世界最好的在线免费课程. C

新辰:4G时代如何利用手机进行移动APP营销?

未来的时代是4G时代,新辰手机用户的搜索量不在电脑端之下.那么,我们要如何用手机进行营销呢?手机网站的竞价文章,要如何去写比较好?手机网站要做专题吗?手机网站的优化思路在哪里?手机的系统不同,在不同的手机上,用户体验度也是不一样的.我们如何做到完美?针对这些问题,新辰为你一一解答: 新辰问你:你平时喜欢玩手机吗?你对手机哪方面感兴趣呢?不同的手机会影响人的阅读习惯,所以个人认为手机搜索优化停留在seo角度还只是一层?苹果,黑莓,不同手机用户有不同人群分布!所以手机优化不能做到完美的. 新辰认为,