最近互聯(lián)網中鬧得最沸沸揚揚的莫過于淘寶商城由于收費規(guī)則變動引發(fā)的“大地震”了,從小賣家聯(lián)合攻擊淘寶商城大賣家再到這兩天新出現的攻擊支付寶,不僅僅給淘寶、支付寶帶來了巨大的影響,也讓我們這些依靠互聯(lián)網發(fā)展的站長從中受到了不小的震撼,通過這次還未平息的事件,筆者深刻地感受到互聯(lián)網之中,網站一方與用戶方的關系無疑就像中國古語之中那句著名的“水能載舟,亦能覆舟”所描述的關系。
淘寶以目前“巨無霸”的規(guī)模與影響力尚未被這次連環(huán)的攻擊困擾,受到相當大的影響,可想而知對于技術實力、資金實力等多方面實力都根本無法與這種“巨無霸”相提并論的中小站長們而言,遇到類似事件必然會何等無奈。雖然對于中小站長而言不太可能會遇到如此大規(guī)模的攻擊,但是由于同行競爭、黑客攻擊等各種原因而引發(fā)的對網站進行的攻擊卻離每一個站長都不遙遠,通過這次“淘寶事件”、“支付寶事件”,我想作為實力尚且不強的個人站長需要做到以下幾個方面,提前預防和妥善應對解決此類攻擊事件。
一、低調處事,安分守己,避免被人盯上
說起提前預防此類的攻擊事件,站長平時就應當注意做到低調處事、安分守己,互聯(lián)網猶如浩瀚大海,有許多的機遇可以讓每一個站長受益,對于在發(fā)展過程中應當圍繞自己的網站規(guī)劃扎實走好每一步,而不應當有時誤入歧途,面對同行的競爭對手采取不正當的手段,包括詆毀、攻擊、惡意挖墻角等各種低下手段,面對其他站長也不要高調“炫富”,否則都可能被人盯上,惹來被攻擊的麻煩,因此提前預防就是要做到“做站先做人。”
二、勿貪圖便宜,網站空間注重質量保證
在網站所用的空間方面,有許多低價的選擇,但大多數情況下都應證了那句老話:“便宜沒好貨。”雖然同樣能用,但是在速度方面,特別是安全保證方面,過于便宜于同行平均價格的空間的安全保證便可想而知,不用說服務器能夠提供硬防條件,包括服務器自身抵擋一般的流量攻擊的性能都難以達到,畢竟擁有這方面安全保證的服務器或者虛擬空間都必然相當地要高于平均價格水平。因此,對于網站所用的空間選擇務必要注重實用性和安全性,做到擁有足夠抵擋一般攻擊能力的高質量空間。
三、挑選技術成熟更新頻繁的網站程序
網站程序五花八門,但真正得到足夠的運營檢驗,憑借豐富的“實戰(zhàn)經驗”不斷更新而推出的成熟網站程序并不算多,從長遠考慮,為了保證網站在長期的發(fā)展過程中能夠得到足夠的技術支持與保障,個人站長應當挑選已經發(fā)展成熟、使用者數量多、技術更新較快、用戶交流方便、公司規(guī)模較大的網站程序,例如我們所熟知的CMS中的帝國、織夢,論壇程序中的DZ、PHPWIND這一類經過了無數實踐檢驗,并且官方一直保持技術更新和完善的程序,這樣便可以使網站程序經過不斷更新盡可能地減少漏洞。
四、養(yǎng)成定期進行安全掃描的良好習慣
除了提前預防之外,在網站的日常發(fā)展和運營過程之中,還要養(yǎng)成良好的安全檢查與維護習慣,即使是使用了技術較為成熟的網站程序,仍然不能完全放任不管,只是對網站空間文件的掃描可以周期長一些,否則的話要養(yǎng)成兩周一次甚至一周一次的網站安全掃描檢查,在這方面站長可以利用一些免費或者收費的網站維護工具,還有些可以付費進行網站安全監(jiān)測,在出現被掛馬或者被攻擊的情況時向站長進行手機短信報警,這些都是在日常的網站維護中做好預防的重要措施。
五、遇到攻擊時做到及時、冷靜應對
做好各種預防措施只是盡可能減少被攻擊的風險,但并不能做到百分百地杜絕和避免網站遭到攻擊,因此在網站受到攻擊時要能夠做到及時、冷靜地做出應對。一方面,在發(fā)現網站受到流量攻擊時,要及時聯(lián)系空間商,讓其與機房聯(lián)系,利用防火墻進行抵擋,如果流量過大時必然要進行路由地址過濾,降低攻擊級別;另一方面,如果發(fā)現被掛馬或者病毒的攻擊行為,則要立即進行文件檢查和校驗,盡快查找出新增和被改動的程序文件,從而刪除掉木馬與病毒文件,如果個人站長技術水平不夠則應當盡快請專業(yè)的技術人員幫助解決。事實上,關于應對與解決流量攻擊或者木馬病毒等有許多種情況和措施,這里僅僅是作為文章一個要點簡單闡述,接下來筆者將會就這個問題進行詳細的分析與探討,希望通過這次的“淘寶事件”讓廣大的個人站長引起重視,未雨綢繆,保證網站的運營安全。本文由33666小游戲原創(chuàng)首發(fā),轉載請保留出處。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!