小锁图标消失了,访问量跟着掉了给站点上了 HTTPS 之后,很多站长会觉得「安全这块搞定了」,直到某天发现浏览器地址栏的小锁图标变成了「不安全」的感叹号,...
网站安全响应头配置实战:HSTS、CSP、X-Frame-Options 一次配齐引言说到网站安全,很多个人站长第一反应是改强密码、关端口、装防火墙,这些...
个人站长最头疼的攻击方式之一就是 CC 攻击。攻击者不需要打满你的带宽,只需要模拟大量正常请求,把 Nginx 的并发连接和 PHP 进程池占满,你的网站...
WordPress 凭借易用性和庞大的生态,占据了全球网站四成以上的份额,但也正因为用的人多,它成了黑客和扫描器最常光顾的目标。个人站长做站往往重功能、轻...
辛辛苦苦写的原创文章,配图被人直接复制链接引用到别的站,流量和带宽都是自己掏钱,对方一分不花还赚了流量,这种滋味相信不少站长都尝过。尤其是图片站、教程站,...
做站时间长了,几乎每个站长都会遇到或者听说过网站被挂马的事。前一天网站还好好的,第二天打开首页自动跳转到博彩网站;或者搜索引擎里搜到自己的域名,标题却变成...
网站被挂马,是每个站长迟早会遇到的事,尤其是用了开源程序、装了第三方主题插件的小站。挂马不可怕,可怕的是发现之后乱操作:有人直接重装系统,结果没留证据也没...
被入侵之后我才明白安全的重要性去年有个朋友找我诉苦,他的网站被人植入了挖矿木马,CPU 占用率持续 100%,服务商发来警告邮件,他才发现不对劲。登录服务...