網(wǎng)站安全風險那些事:
百度云加速主要給大家?guī)В簛恚?/p>
一、網(wǎng)站安全風險介紹
二、網(wǎng)站安全應對方案
三、網(wǎng)站安全方案實踐
一、網(wǎng)站安全風險介紹
網(wǎng)站安全的第一個風險是網(wǎng)絡流量的劫持,舉個case,一家做鮮花的電商,本來在百度的訂單轉化非常好。結果最近發(fā)現(xiàn),用戶在打開網(wǎng)站的時候,里面插入了尺度比較大的色情廣告,導致網(wǎng)站轉化率非常低。用戶做測試發(fā)現(xiàn)是被劫持了,被劫持之后我們給站點方案和指導,后面劫持的現(xiàn)象就消失了。網(wǎng)絡流量劫持非常普遍,站點流量損失有20%左右,對站長帶來的傷害非常大。
第二個風險:搜索的返回劫持,就是常見的假百度,用戶通過訪問百度點擊第三方站點,在瀏覽器上做回退的時候,跳到一個假百度,這樣的情況對用戶傷害極大,是百度堅決不允許的。
第三個風險:網(wǎng)站優(yōu)化:網(wǎng)站被黑,掛木馬;會導致在網(wǎng)站上放置惡意廣告,而網(wǎng)站不知情,這種風險甚至會讓站點承擔法律責任。
二、網(wǎng)站安全應對方案
關于以上風險,網(wǎng)絡流量劫持、搜索返回劫持,都可以通過https解決,而且目前搜索已經(jīng)對HTTPS給到很好的支持;網(wǎng)站被掛馬被黑,現(xiàn)在比較成熟的方式是用主機防護產(chǎn)品或者是第三方的web防護產(chǎn)品做你的服務器的網(wǎng)站安全管理。
對于站長來講,主要有兩種選擇方案,第一是自己做,自己做HTTPS的改造,自己做主機防護產(chǎn)品自己運維自己管理,以及一些針對性開發(fā)。自主選擇主機防護,缺點是產(chǎn)品多,要根據(jù)自己的技術和業(yè)務需求做一個選擇。而且很多產(chǎn)品不是一家的,要把它有機的結合在一起形成一個系統(tǒng)的防御,要花很長時間才能達到有效的效果,并且這些對服務器的資源消耗比較大,后面自己做升級維護之類的操作。
第二是比較省事的,使用云WAF防止網(wǎng)站被黑,以及使用云平臺進行網(wǎng)站HTTPS改造。
使用云waf解決問題,好處是產(chǎn)品的部署非常方便,所有的流量經(jīng)過這個平臺,每次訪問云平臺會根據(jù)waf引擎對響應的內(nèi)容做出甄別,對有問題的像那種滲透的還是主動的網(wǎng)上給你惡意可以給你防止掉,還有一個好處他對服務器沒什么消耗,因為是在云平臺上做的建設,對于以后的升級不用操心。
評論(0人參與,0條評論)
發(fā)布評論
最新評論