目录
随着黑客变得越来越狡猾,保护您的网站是一个持续的过程。为了帮助您进一步提高网站安全性,我们最近增强了 Site Scanner 附加服务,增加了新功能,并推出了 Premium 计划,以实现终极网站安全。由于许多人都想了解有关此服务改进的更多信息,我们与产品和技术主管 Daniel Kanchev 举行了一场现场网络研讨会。他解释了最新的 Site Scanner 更新将如何提高您网站的安全性,并回答了您最常问的问题。如果您没有机会参加,您现在可以在 YouTube 上观看我们 Site Scanner 现场网络研讨会的录制。我们还总结了一些您最常见问题的答案,以及我们在现场网络研讨会期间没有足够时间回答的问题。
为什么首先要保护您的网站?
与普遍看法相反,所有网站(无论大小)都是黑客攻击的目标。归根结底,攻击者不在乎您拥有宣传册网站还是大型电子商务商店,无论您拥有几百名用户还是数十万名访客。他们的目标是最大限度地发挥攻击的影响,对您的业务和用户造成伤害。他们造成的一些危害包括窃取信用卡信息、发送垃圾邮件、在您的网站上托管恶意软件、在您的帐户中存储文件等。
归根结底,每个人都可能成为目标并受到影响。这就是为什么知道如何保护您的网站很重要。在 SiteGround,我们对平台上托管的网站的安全性非常重视。我们采用多层次的方法来保护您网站的基础设施、服务器和应用程序级别,但由于网站的安全也是每个网站所有者的责任,我们不断添加新功能和服务来帮助您完成这一过程并节省您的时间、精力和金钱,因为处理网站攻击的后果非常耗时、造成损失并需要一定的技术技能。
SiteGround 不是在负责我的网站安全吗?
SiteGround 在我们的服务中采用了安全第一的方法,并全面照顾我们平台上托管的网站。以下是我们所做的一些事情:
常规网站安全措施
- 托管帐户隔离可确保您的网站安全,即使同一服务器上的其他网站遭到黑客攻击,也不会受到影响。 它将您的网站与所有其他网站隔离开来。如果其他客户的网站遭到黑客攻击,这不会影响您的网站。不过,请记住,同一网站内的多个应用程序(例如,在不同的文件夹或同一网站的子域中)需要更多注意,因为它们共享相同的隔离受保护空间。入侵其中一个应用程序可能会导致利用另一个应用程序。因此,最好使用强密码保护您的所有网站,例如使用我们的WordPress 网站SiteGround Security 插件。
- 由我们的安全专家编写的Web 应用程序防火墙 (WAF)规则可防止您的网站因流行插件、主题等中的安全漏洞而遭到黑客攻击。我们为很大一部分 WordPress 插件、主题和其他应用程序编写了这种智能防火墙规则。
- 智能 AI 反机器人系统会分析所有服务器、网站和流量,并阻止非法网站请求,或在不能 100% 确定请求合法时显示验证码。我们的 AI 反机器人系统还可以处理暴力攻击。
- 地理分布的备份可以使您的数据在另一个位置安全地可用,以 牙医数据库 防您的服务器和数据中心出现问题。
- 我们的经验丰富的系统管理员对服务器进行全天候监控,以防止安全攻击、缓解 DDOS 并及时对任何已知或未知的威胁做出反应。
WordPress 特定的网站安全措施
- 我们提供自动 WordPress 核心和插件更新,如何帮助你的客户做出你会为他们做出的决定 以确保您的网站是最新且安全的。
- 我们开发了一款可供客户和非客户使用的免费 WordPress 安全插件 – SiteGround Security 插件。它允许您为您的网站和应用程序添加额外的安全层。
那么为什么需要我们的站点扫描仪安全服务?
即使采取了上述所有安全措施,攻击者仍然有可能找到方法入侵您的网站。
假设您连接到公共 wifi 网络并从中访问您的 FTP 帐户。如果黑客在同一个 wifi 网络上,并且它是一个开放网络,他们就可以嗅探流量并查看您的用户名和密码。这只是攻击者如何“进入”您网站后门的众多示例中的一个。
这就是我们的网站扫描器有用的原因——即使您的网站出现了问题,销售线索 它也会通知您有关问题,以便您能够做出反应,因为它:
- 定期检查网站威胁并检测恶意软件
- 及时向您发送威胁警报和通知
- 如果您的网站受到攻击,为您提供应对工具(新)
网站扫描仪是我们所做的其他一切工作的绝佳附加组件,因为如果您的网站上发生了可疑的事情,它可以让您查看和控制,并为您提供及时反应的机制以限制攻击范围。
有关 Site Scanner 如何保护您的网站的常见问题解答
随着最新的 Site Scanner 更新,我们提供两 扫描仪安全服务 种不同的 Site Scanner 计划 – Basic 和 Premium,为您的网站提供各种安全功能。在这里,您可以找到有关这些功能的最常见问题的答案:
站点扫描器运行的频率是多少?
两个版本的 Site Scanner 安全服务都会对可抓取的 URL进行每日扫描,而 Premium 版本则包括对该网站上传的文件进行每日自动扫描。
Site Scanner 是否也扫描子域名,还是只扫描主网站?
Site Scanner 的一部分功能是在浏览器中打开网站并浏览网页,该功能适用于您订购服务的域名。如果您为 yourname.com 订购了 Site Scanner,那么它将扫描此网站上的网页。如果您有像 blog.yourname.com 这样的子域名,Site Scanner 将不会以这种方式扫描它们 – 该服务只会在浏览器中打开主网站并对其进行扫描。