`
wx1569110409
  • 浏览: 18635 次
文章分类
社区版块
存档分类
最新评论

如何让你的网站更安全?

 
阅读更多

前面我们在群中讨论,发现大家通过ce.baidu.com 平台检测到自己站点,存在的诸多的安全问题。各位都希望我能够写份手册,从而让自己的站点更安全下面是我所管理运营的几个站点平台

121329goqpn4nq2veoodr4.png

上面有一个站点运行故障,是我们一个不重要的站点,放在虚拟机上面了,没有太多管。

我们的主要操作方法主要是从以下几个方面来保障的
1)必要的一些硬件支持,如在网站前端加上CDN,(再加上代理机制,后面我们会讲为什么会需要有一个代理在这儿)
为什么要加CDN呢? 可能大家都会觉得是加速,加速是肯定的,并且加了cdn可以隐藏掉你的真实IP,从而让你的后端服务器更加安全了。
为什么要加代理? 代理一般在大站的设计中很有必要的,如我们平常看一个站只有一个IP,其实一般这个IP就是代理IP,通过代理IP后面不知道跟着多少服务器呢?一个是安全作用,另外一个也是保障你的服务器的安全稳定的。

2)定时检查系统与所运用的软件包升级,这块是很有必要的,我们现在所使用的系统与软件都是BUG和未发现的BUG的,当有最新的升级包的时候,就表示这个BUG已经很多人知道了,你不去升级,就会等着来当肉机了。

3)服务器的端口开放,我们的服务器就是开放了 http https两个端口的,就算别人拿扫描的软件来扫描,也只能出现这两个端口信息,其他的,我们都是关闭掉的。

4)网站系统的开发,其实很多站点出问题,大部分,也是最容易这块出问题的。这块怎么来处理呢?如果也只能找到更有经验人员来对各块运行的系统,安全检查了。

5)通过ce.baidu.com 来监控自己的平台,随时发现自己的暴露在外面的问题。

我们运营维护人员基本上都按照这样的方法来检测每一个站点,经验肯定是很重要的。

希望这些对大家有所帮助。
 

转载于:https://my.oschina.net/mote001/blog/1826738

分享到:
评论

相关推荐

    白帽子讲Web安全

    《白帽子讲Web安全》将带你走进Web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你...

    白帽子讲Web安全高清完整PDF版

    《白帽子讲Web安全》将带你走进Web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你...

    白帽子讲web安全 azw3

    《白帽子讲Web安全》将带你走进Web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你...

    白帽子讲Web安全 pdf

    《白帽子讲Web安全》将带你走进Web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你...

    双十一来了,买买买的同时你注意过支付安全了吗?这些坏习惯你中了多少?.pdf

    警惕钓鱼网站和钓鱼软件也是支付安全的关键一环,建议用户尽量在官方的购物软件中进行购物,并使用支持“https”加密的网站进行支付。 此外,取消自动登录功能可以避免他人利用手机轻易访问支付账户。用户还应通过...

    如果我有应聘腾讯安全平台部的攻略,你想看吗?.pdf

    对于安全领域人才的培养,腾讯更倾向于选拔有潜力的人才,提供适宜的环境让其自然成长。这意味着,除了必要的技术知识外,应聘者还需要展现出持续学习、自我驱动和解决新问题的能力。 ### 结语 想要应聘腾讯安全...

    白帽子讲web安全(全)

    将带你走进Web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你能在本书中找到答案。...

    白帽子讲web安全超高清

    《白帽子讲Web安全》将带你走进Web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你...

    调高IE安全级别,让你上网更安全.docx

    标题中的“调高IE安全级别,让你上网更安全”指的是通过增强Internet Explorer(IE)浏览器的安全设置来提高网络浏览的安全性。IE浏览器是微软开发的一款经典的网页浏览工具,虽然现在已被Microsoft Edge取代,但在...

    白帽子讲WEB安全,完整拍照版

    《白帽子讲Web安全》将带你走进Web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你...

    白帽子讲web安全

    《白帽子讲Web安全》将带你走进Web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你...

    白帽子讲Web安全 第一部分

    《白帽子讲Web安全》将带你走进web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你...

    白帽子讲Web安全第三部分

    《白帽子讲Web安全》将带你走进web安全的世界,让你了解Web安全的方方面面。黑客不再变得神秘,攻击技术原来我也可以会,小网站主自己也能找到正确的安全道路。大公司是怎么做安全的,为什么要选择这样的方案呢?你...

    白帽子讲Web带你走进Web安全的世界,让你了解Web安全的方方面面

    本书《白帽子讲Web带你走进Web安全的世界,让你了解Web安全的方方面面》由吴翰清著作,详细介绍了Web安全领域的知识与实践经验,探讨了数据安全和个人隐私在互联网时代面临的挑战以及如何保护。书中内容基于作者在...

    360安全浏览器 v10.0.1920.0 正式版.zip

    360安全浏览器是360安全中心推出的一款专业好用的浏览器软件。...智能加速,独有影院模式,让你看视频 更爽更流畅。 游戏加速,速度提升 游戏卡、进度慢? 游戏模式加速功能帮你全搞定。 360安全浏览器截图

    防止网站被ddos攻击

    防止黑客入侵和提权,让服务器更安全。 ?『目录限制』 有效防止入侵者通过脚本上传危险程序或代码,让服务运行于安全状态。 ?『执行限制』 防范入侵者执行危险程序,防范提权的发生。 ?『网络限制』 禁止脚本...

    IE浏览器的这些小秘密你都知道么?.docx

    在本文档中,我们探讨了关于IE浏览器的一些不为人知的功能和技巧,这些小秘密能够帮助用户更高效、更安全地使用这款经典浏览器。 1. 使用`Ctrl+N`新建页面:这是一个快捷方式,用户无需反复打开桌面图标,只需按下`...

Global site tag (gtag.js) - Google Analytics