网站安全防护自查清单:个人站长必做的20项安全检查

服务器SSH/防火墙/Fail2ban、Web层CDN/WAF/HTTPS、应用层插件更新/强密码、数据备份、监测告警
发布于
14

网站被黑之前和之后是两个世界

被黑之前觉得”我一个小网站谁会来攻击”,被黑之后才知道自动扫描工具不分网站大小。做到这20条就够了。

推荐酷盾SCDN安全加速:https://www.jiyueip.com/link/5714

服务器层:SSH改端口+密钥登录、防火墙只开必要端口、Fail2ban防爆破、系统定期更新。

Web层:CDN隐藏源站IP、WAF拦截Web攻击、HTTPS全站加密。

应用层:WordPress/插件/主题保持最新、强密码+双因素认证、禁用XML-RPC、修改表前缀。

数据层:每日自动备份+异地存储、每月测试恢复。

监测层:安装Wordfence安全插件、定期查看登录日志、设置异常登录告警。

这20条全部做下来大概半天时间,换来的是每天安心睡觉不必提心吊胆。

本文由作者原创/授权发布于极跃圈(jiyueip.com)未经许可,禁止转载。题图来自Unsplash,基于CC0协议。

声明:极跃圈(JIYUEIP.com)内网友所发表的所有内容及言论仅代表其本人,并不反映任何极跃圈(JIYUEIP.com)之意见及观点。

0 讨论
热门最新
总结
暂无总结
0 / 600