最近互聯(lián)網(wǎng)中鬧得最沸沸揚揚的莫過于淘寶商城由于收費規(guī)則變動引發(fā)的“大地震”了,從小賣家聯(lián)合攻擊淘寶商城大賣家再到這兩天新出現(xiàn)的攻擊支付寶,不僅僅給淘寶、支付寶帶來了巨大的影響,也讓我們這些依靠互聯(lián)網(wǎng)發(fā)展的站長從中受到了不小的震撼,通過這次還未平息的事件,筆者深刻地感受到互聯(lián)網(wǎng)之中,網(wǎng)站一方與用戶方的關(guān)系無疑就像中國古語之中那句著名的“水能載舟,亦能覆舟”所描述的關(guān)系。
淘寶以目前“巨無霸”的規(guī)模與影響力尚未被這次連環(huán)的攻擊困擾,受到相當大的影響,可想而知對于技術(shù)實力、資金實力等多方面實力都根本無法與這種“巨無霸”相提并論的中小站長們而言,遇到類似事件必然會何等無奈。雖然對于中小站長而言不太可能會遇到如此大規(guī)模的攻擊,但是由于同行競爭、黑客攻擊等各種原因而引發(fā)的對網(wǎng)站進行的攻擊卻離每一個站長都不遙遠,通過這次“淘寶事件”、“支付寶事件”,我想作為實力尚且不強的個人站長需要做到以下幾個方面,提前預(yù)防和妥善應(yīng)對解決此類攻擊事件。
一、低調(diào)處事,安分守己,避免被人盯上
說起提前預(yù)防此類的攻擊事件,站長平時就應(yīng)當注意做到低調(diào)處事、安分守己,互聯(lián)網(wǎng)猶如浩瀚大海,有許多的機遇可以讓每一個站長受益,對于在發(fā)展過程中應(yīng)當圍繞自己的網(wǎng)站規(guī)劃扎實走好每一步,而不應(yīng)當有時誤入歧途,面對同行的競爭對手采取不正當?shù)氖侄?,包括詆毀、攻擊、惡意挖墻角等各種低下手段,面對其他站長也不要高調(diào)“炫富”,否則都可能被人盯上,惹來被攻擊的麻煩,因此提前預(yù)防就是要做到“做站先做人。”
二、勿貪圖便宜,網(wǎng)站空間注重質(zhì)量保證
在網(wǎng)站所用的空間方面,有許多低價的選擇,但大多數(shù)情況下都應(yīng)證了那句老話:“便宜沒好貨。”雖然同樣能用,但是在速度方面,特別是安全保證方面,過于便宜于同行平均價格的空間的安全保證便可想而知,不用說服務(wù)器能夠提供硬防條件,包括服務(wù)器自身抵擋一般的流量攻擊的性能都難以達到,畢竟擁有這方面安全保證的服務(wù)器或者虛擬空間都必然相當?shù)匾哂谄骄鶅r格水平。因此,對于網(wǎng)站所用的空間選擇務(wù)必要注重實用性和安全性,做到擁有足夠抵擋一般攻擊能力的高質(zhì)量空間。
三、挑選技術(shù)成熟更新頻繁的網(wǎng)站程序
網(wǎng)站程序五花八門,但真正得到足夠的運營檢驗,憑借豐富的“實戰(zhàn)經(jīng)驗”不斷更新而推出的成熟網(wǎng)站程序并不算多,從長遠考慮,為了保證網(wǎng)站在長期的發(fā)展過程中能夠得到足夠的技術(shù)支持與保障,個人站長應(yīng)當挑選已經(jīng)發(fā)展成熟、使用者數(shù)量多、技術(shù)更新較快、用戶交流方便、公司規(guī)模較大的網(wǎng)站程序,例如我們所熟知的CMS中的帝國、織夢,論壇程序中的DZ、PHPWIND這一類經(jīng)過了無數(shù)實踐檢驗,并且官方一直保持技術(shù)更新和完善的程序,這樣便可以使網(wǎng)站程序經(jīng)過不斷更新盡可能地減少漏洞。
四、養(yǎng)成定期進行安全掃描的良好習(xí)慣
除了提前預(yù)防之外,在網(wǎng)站的日常發(fā)展和運營過程之中,還要養(yǎng)成良好的安全檢查與維護習(xí)慣,即使是使用了技術(shù)較為成熟的網(wǎng)站程序,仍然不能完全放任不管,只是對網(wǎng)站空間文件的掃描可以周期長一些,否則的話要養(yǎng)成兩周一次甚至一周一次的網(wǎng)站安全掃描檢查,在這方面站長可以利用一些免費或者收費的網(wǎng)站維護工具,還有些可以付費進行網(wǎng)站安全監(jiān)測,在出現(xiàn)被掛馬或者被攻擊的情況時向站長進行手機短信報警,這些都是在日常的網(wǎng)站維護中做好預(yù)防的重要措施。
五、遇到攻擊時做到及時、冷靜應(yīng)對
做好各種預(yù)防措施只是盡可能減少被攻擊的風(fēng)險,但并不能做到百分百地杜絕和避免網(wǎng)站遭到攻擊,因此在網(wǎng)站受到攻擊時要能夠做到及時、冷靜地做出應(yīng)對。一方面,在發(fā)現(xiàn)網(wǎng)站受到流量攻擊時,要及時聯(lián)系空間商,讓其與機房聯(lián)系,利用防火墻進行抵擋,如果流量過大時必然要進行路由地址過濾,降低攻擊級別;另一方面,如果發(fā)現(xiàn)被掛馬或者病毒的攻擊行為,則要立即進行文件檢查和校驗,盡快查找出新增和被改動的程序文件,從而刪除掉木馬與病毒文件,如果個人站長技術(shù)水平不夠則應(yīng)當盡快請專業(yè)的技術(shù)人員幫助解決。事實上,關(guān)于應(yīng)對與解決流量攻擊或者木馬病毒等有許多種情況和措施,這里僅僅是作為文章一個要點簡單闡述,接下來筆者將會就這個問題進行詳細的分析與探討,希望通過這次的“淘寶事件”讓廣大的個人站長引起重視,未雨綢繆,保證網(wǎng)站的運營安全。本文由33666小游戲原創(chuàng)首發(fā),轉(zhuǎn)載請保留出處。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!