网站安全快速检查清单

news/2024/4/30 2:02:00/文章来源:https://blog.csdn.net/softart/article/details/1846870
2007年10月09日 09:01:00
发表者: Nathan Johns, 搜索质量组


原文: Quick security checklist for webmasters
发表于: 2007 年 9 月 18 日,星期二,12:34AM

最近几个月,失密网站的数量明显增多。一种解释是黑客黑掉了一些网站来发布恶意软件或制造垃圾搜索结果。不论是何原因,这是我们为站长们提供一些网站安全方面的小技巧的好时机。

免责声明:虽然我们收集了很多小贴士以及链接,我们也鼓励管理员"请在家中尝试以下方法",但是这绝不是一个保护你网站安全的完整清单。我们希望它有帮助,但我们也建议您要对网站安全进行更深入的研究。

检查你的服务器配置

在 Apache 的网站上有一些 安全配置技巧, 微软也有一个 IIS 技术资源中心。其中的主要技巧包括目录权限信息,服务器端包括认证和加密信息。

总是使用最新的软件更新和补丁

人们经常犯的的错误是在自己的网站上安装一个论坛或博客软件,然后就再也不管了。就像你的车总是要保养一样,保持对你安装的任何软件的最新更新也是很重要的。需要一些小贴士? Mark Blair 的博客上有一些很好的,包括为你网站上所有的软件和插件列个清单,并跟踪版本号和更新历史。他还建议利用任何软件开发者网站提供的 feed。

经常留意你的日志文件

养成这个习惯有很多好处,其中之一就是安全性的增加。你可能会对你的发现有些惊讶。

检查你的网站,看看有没有常见漏洞

避免存在有开放权限的目录。这几乎就像把你家的前门敞开,门前的垫子上写着"来吧,请随意!" 你也要检查任何 xss(跨站点脚本)和 SQL 注入漏洞。最后,选择好密码。你可以依循 Gmail 支持中心的一个很好的 指南,它会帮助你选择一个密码。

警惕第三方内容提供商

如 果你正考虑安装一个由第三方提供的应用软件,例如一个控件,计数器,广告网络,或网络统计服务,一定要非常小心。虽然网络上有很多非常好的第三方内容,有 些提供商也可 能利用这些应用软件来干坏事,例如对你的访客有危险的脚本。要确保应用软件来自有信誉的提供者。他们有一个合法网站吗?他们提供技术支持吗?他们有联系信 息吗?有其他管理员用过该软件吗?

尝试在谷歌上用 site: 搜索来看看谷歌索引了你的什么网页

这看似有点明显,但它经常被忽视。对你的网站做一个例检并确保一切正常总是有好处的。不熟悉 site: 搜索操作?它是一个让你只在一个具体网站上搜索的方法。举例说,搜索 site:googleblog.blogspot.com 只会返回谷歌官方(英文)博客的结果。

使用谷歌的站长工具

谷歌的站长工具是免费的。它还有各种各样的好功能。譬如,它有关于你的网站的状态数据和管理 Googlebot 抓取您网站的工具。另一个亮点是,如果谷歌认为你的网站已被攻陷并被放置了恶意软件, 我们的 站长控制台会显示更详细的信息,如一些有害网址的样本。一旦你认为恶意软件已经被删除,你可以通过站长工具来要求重新审查。

使用安全协议

数据传输应该用 SSH 和 SFTP,而不是象 telnet 或 FTP 的纯文本协议。 SSH 和 SFTP 会加密,也就更安全。关于这个和其他许多有用的小技巧,请参考 StopBadware.org 的 清除和保护你的网站的小技巧。

阅读谷歌在线安全博客

这个博客上有很多很好的关于线上安全的内容并有指向有用资源的链接。建议你把它加到你的 Google Reader Feeds。:)

从您的网站寄存服务公司寻求支持

许多网站寄存服务公司都有技术服务组。如果你觉得有点儿不对劲,或者仅仅想确保你的网站是好的,你可以访问他们的网站或给他们打一个电话。

我们希望你能从我们的小贴士中发现有用的信息。如果您想分享你自己的技巧,请为这篇文章发表评论,或者在 谷歌站长帮助小组开一个讨论。立即动手,让你的网站更安全!

Trackback: http://tb.blog.csdn.net/TrackBack.aspx?PostId=1816186


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_860000.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

RTK差分通讯链路---Ntrip DTU(支持千寻位置,CORS站、自建站)

在之前的博客中提到RTK差分通讯链路–电台。RTK技术的关键在于其获取了载波相位的观测量,通过架设基准站和移动站,利用电台的通讯方式,使得移动站通过差分方式消除观测数据误差实现高精度。还有一种通讯方式,通过移动网络去播发观…

如何配置ublox ZED-F9P 高精度模块+Ntrip DTU 网络电台(连接千寻/CORS/自建站)实现网络RTK定位

格林恩德F9P-RTK模块,集成高精度板卡(ZED-F9P)可同时接收GPS,北斗,GALILEO,GLONASS 卫星系统的L1,L2频点,结合高精度天线一体化设计,体积小,重量轻,只需外部5V供电,外接配合NTRIP DTU 网络差分电…

回到过去,寻找曾经的你!(搜索你关心的网站最初的样子)

2006年07月14日 13:25:00 最近发现一个很酷的网站,这个网站可以搜索你关心的网站最初的样子:    http://www.archive.org/web/web.php The Wayback Machine Advanced Search Trackback: http://tb.blog.csdn.net/TrackBack.aspx?PostId920594

猎头公司网站 -- 有人看么,什么人在看?

10月27日 网络时代公司没有一个网站已经无法想象了,但是很多公司的网站也许投入了很多金钱和精力但效果却不尽如人意。 猎头公司也是一样,所有的投入都应该有产出。你应该知道的公司网站访问者都是从哪里来的,每天有多少,他们都关…

阿里云ECS云服务器CentOS部署个人网站

ping了一下coding pages和阿里云服务器的速度,意外感觉coding的速度反而更快。不过为了折腾,还是把博客迁移到阿里云,跌跌撞撞遇到很多坑,大多是由于对指令不熟悉以及部分教程省略了部分步骤,最后不断谷歌终于成功了&a…

cnblogs博客园修改网站图标icon

比特虫&#xff0c;图片转换成ico图标 上传到博客园文件 修改网络地址即可 <script type"text/javascript" language"javascript">//Setting ico for cnblogsvar linkObject document.createElement(link);linkObject.rel "shortcut icon&quo…

我们是怎样毁了社交网站的?

我们是怎样毁了社交网站的&#xff1f; 共分享4次 ahxxm发布于2014-02-08 14:48:18 作者&#xff1a;Nathan Mattise 文章来源&#xff1a;ArsTechnia 我在录取通知书中看到 2005 年时学校给的电子邮箱地址&#xff0c;回想起当时打开录取通知书后&#xff0c;我就直奔电脑前…

在线制作简历的网站

1 超级简历 2 乔布简历

一个神奇的网站 Papers with code

这个网站会把某个方向的 论文和代码总结出来。 有助于提高个人效率。 https://paperswithcode.com/sota

高清桌面壁纸网站

这个网址&#xff0c;可以下载高清的桌面壁纸&#xff0c;感觉不错。 https://www.ivsky.com/bizhi/

一个用于网站自动化测试的生态系统实现

这是我在从事网站自动化测试的工作当中构建出的一个“生态系统”。“生态系统”这个概念是我从公司的前辈身上学到的&#xff0c;他一直以来都认为自动化测试人员不应仅仅局限于编写测试代码&#xff0c;还应该让整个自动化测试的过程&#xff08;测试代码的持续集成、分发、执…

搜索引擎抓去网站内容的工作原理简单介绍

今天郑州SEO简单介绍一下关于搜索引擎抓取系统中有关抓取系统基本框架、抓取中涉及的网络协议、抓取的基本过程三部分。 互联网信息爆发式增长&#xff0c;如何有效的获取并利用这些信息是搜索引擎工作中的首要环节。数据抓取系统作为整个搜索系统中的上游&#xff0c;主要负责…

环境部署--搭建网站(1)

第一步&#xff0c;申请域名 国内比较知名的注册域名的网站是万网和新网。我是在新网注册的。 第二步&#xff0c;申请空间 购买空间 我用的是腾讯云&#xff0c;操作步骤如下。 进入腾讯云首页&#xff0c;购买云服务器。 这里相当于给你一台机器归你试用。这里应该是用的虚拟…

PHP 网站优化之页面静态化

页面静态化是提高网站访问速度的一个很好的优化方法&#xff0c;可以提高网站50%以上的访问速度&#xff0c;但是也有缺点&#xff0c;就是换的数据无法及时更新。 那页面静态化是如何实现的呢&#xff0c;就是把PHP生成的动态页面保存成静态的html文件&#xff0c;用户访问该静…

网站性能分析及优化方法

服务器端 负载均衡 LVS 简介&#xff1a; LVS是一个开源的软件&#xff0c;可以实现LINUX平台下的简单负载均衡。LVS是Linux Virtual Server的缩写&#xff0c;意思是Linux虚拟服务器。 分为三层结构 1.负载调度器 2.服务器池 3.共享存储 优点&#xff1a; 1、开源&#xff0c;…

Mysql官方网站到底该如何下载、安装?(超详细教程)

第一步搜索MySQL:https://www.mysql.com/ 第二步找到下载地址 点击进去后往下翻&#xff0c;能看到 这就是我们要下载的了&#xff0c;点击进入 不要选错了 选择下载第二个&#xff0c;一次性下载安装 前一个也可以&#xff0c;包比较小&#xff0c;但是是一边下载 一边安装&a…

444day(mouseover与mouseenter不同,过滤选择器)

《2018年12月21日》【连续444天】 标题&#xff1a;mouseover与mouseenter不同&#xff0c;过滤选择器&#xff1b; 内容&#xff1a; mouseenter: 与mouseover的不同&#xff1a;http://www.w3school.com.cn/tiy/t.asp?fjquery_event_mouseenter_mouseover 过滤选择器&…

8个超棒的学习jQuery的网站

根据国外科技网站 W3Techs 一项调查了近100万个网站数据显示&#xff0c;jQuery是目前最流行的 JavaScript 库。对于初学者来说&#xff0c;有的时候很难找到一个好的学习jQuery的网站&#xff0c;所以本文收集了8个很棒的 jQuery 学习网站推荐给大家。 1. Learning jQuery 最…

批量爬取某图片网站的图片

批量爬取某图片网站的图片 声明&#xff1a;仅用于爬虫学习&#xff0c;禁止用于商业用途谋取利益 1、网页解析 &#xff08;1&#xff09;打开veer首页&#xff0c;F12(谷歌浏览器)&#xff0c;输入关键字&#xff0c;点击搜索&#xff0c;点击查看如图画圈位置 &#xff…

源码编译安装Nginx及网站服务配置

文章目录 一、Nginx概述1.1 Nginx概述1.2 Nginx和Apache的区别1.3Nginx和Apache的优缺点差异1.4Nginx的进程 二、源码编译安装nginx服务2.1关闭防火墙&#xff0c;将nginx所需压缩包放入/opt目录下2.2安装依赖包2.3创建运行用户和组&#xff0c;便于管理2.4解压软件包&#xff…