为什么个人站长也需要目录级的访问控制很多个人站长把全站安全都押在登录页和后台密码上,却忽略了一个事实:网站里总有一些目录本身就不该让任何人随便访问。比如后...
网站安全响应头配置实战:HSTS、CSP、X-Frame-Options 一次配齐引言说到网站安全,很多个人站长第一反应是改强密码、关端口、装防火墙,这些...
为什么每个站长都需要一份初始化清单很多个人站长买第一台 VPS 时的心情都是一样的:机房开通邮件一到,立刻用 root 密码登录,装个面板或者一键包,网站...
为什么 VPS 必须放弃纯密码登录只要把一台有公网 IP 的 Linux 服务器开放 22 端口,用不了多久就会在日志里看到来自世界各地的暴力破解尝试。扫...
套了 CDN 为什么还会被打到源站很多站长以为网站接入 CDN 之后就安全了:访客只看到 CDN 的 IP,攻击者也应该只打到 CDN 节点。但现实是,每...
个人网站为什么也需要一个 WAF只要网站上线,扫描器就从来没停过:探测后台路径、尝试弱口令、往 URL 里塞 SQL 注入语句、拿 XSS payload...
为什么系统防火墙值得认真配不少个人站长买了云服务器之后,只在云厂商控制台配了安全组,系统自带的防火墙从来没动过。实际上安全组和系统防火墙是两道防线:安全组...
Typecho 以轻量、简洁著称,很多个人站长都喜欢用它搭建博客,本站就是一个例子。但轻量也意味着功能少、默认防护弱,如果只是装完就用,后台密码简单、文件...