为什么个人站长也需要目录级的访问控制很多个人站长把全站安全都押在登录页和后台密码上,却忽略了一个事实:网站里总有一些目录本身就不该让任何人随便访问。比如后...
为什么 VPS 必须放弃纯密码登录只要把一台有公网 IP 的 Linux 服务器开放 22 端口,用不了多久就会在日志里看到来自世界各地的暴力破解尝试。扫...
套了 CDN 为什么还会被打到源站很多站长以为网站接入 CDN 之后就安全了:访客只看到 CDN 的 IP,攻击者也应该只打到 CDN 节点。但现实是,每...
个人网站为什么也需要一个 WAF只要网站上线,扫描器就从来没停过:探测后台路径、尝试弱口令、往 URL 里塞 SQL 注入语句、拿 XSS payload...
为什么系统防火墙值得认真配不少个人站长买了云服务器之后,只在云厂商控制台配了安全组,系统自带的防火墙从来没动过。实际上安全组和系统防火墙是两道防线:安全组...
个人站长最头疼的攻击方式之一就是 CC 攻击。攻击者不需要打满你的带宽,只需要模拟大量正常请求,把 Nginx 的并发连接和 PHP 进程池占满,你的网站...
Typecho 以轻量、简洁著称,很多个人站长都喜欢用它搭建博客,本站就是一个例子。但轻量也意味着功能少、默认防护弱,如果只是装完就用,后台密码简单、文件...
网站被入侵,是每个站长都绕不开的噩梦。有的站长发现网站被挂马、被跳转到博彩页面,有的发现服务器 CPU 一直 100%、被拿去挖矿,还有的直到收到云厂商的...