如何保护您的网站免受黑客攻击
关于保护您的网站(在我看来,最重要的事情),首先要知道的是,您这样做并不是为了绝对保证免受恶意攻击者的侵害。大型组织的网站经常遭到DDOS攻击或被叙利亚电子军等黑客组织破坏。在最坏的情况下,他们的网站会使用户的个人身份信息(PII)由于跨站点脚本而变得容易受到攻击。 我要说的是,您为网站启用的安全性与其说是一把伞,不如说是一把筛子。你可以转移大型、明显和笨拙的攻击——这种攻击占网络攻击的97%——但总会有人足够聪明和狡猾来穿透你的防御。良好的网络防御将始终包括防御何时(而不是如果)失败的计划。话虽如此,这里有一些最常见的针对网站的攻击——跨站点脚本、信息泄露和DDOS攻击——以及如何转移它们。 1.跨站脚本(XSS) 跨站点脚本是一个危险的问题。与故意破坏或DDOS攻击不同,跨站点脚本攻击会将您的网站变成恶意软件载体,并可能危及用户的个人信息。一个常见的例子是:假设您的网站上有一个联系表。攻击者不会输入他们的姓名、电子邮件和消息,而是编写一些神秘的代码字符串,然后点击“提交”按钮。如果你不走运或不小心,那段代码就会入侵你网站的数据库——它会成为你网站的一部分。 当用户访问您的网站时,他们的浏览器会将您的所有内容与攻击者的代码一起呈现。这使得攻击者可以做一些事情,比如记录用户的每一次击键,从而最终捕获他们的用户名、密码、SSN、信用卡号等。… Read More »如何保护您的网站免受黑客攻击