Web托管对您的网站的影响比您预期的要大得多,事实上,如此之多,以至于您选择的托管类型可能会使您的网站处于开放状态,以供利用和停机。您需要了解以下有关虚拟主机和安全性的知识,以及共享托管如何使您的网站面临风险。
共享主机成为共同的责任
对于许多企业来说,共享托管是一种很受欢迎的选择,因为它可以保持较低的成本,但是在安全性方面存在一些缺点。共享托管通过使多个站点共享相同的基础结构而起作用,而这就是问题开始的地方。从安全的角度来看,共享托管的最大缺点之一是以下事实:如果文件和目录权限较弱,您的站点可能会被与其共享服务器的其他站点的某些东西利用。
从实际的角度来看,共享主机意味着您可能会受到他人混乱的影响。如果服务器上的其他站点选择使用较弱的安全措施或无法定期更新其插件,则您的站点将遭受速度下降,停机时间甚至注入的代码和添加的攻击文件的后果。缺乏隔离可能会使您无法尽最大努力使网站保持在线状态,并且其安全性很高。
被利用的网站可能意味着离线暂停
如果您的网站被利用,共享主机可能会决定只是暂停您的网站,直到清除恶意内容为止。负责任的主机不能冒险影响共享同一服务器的其他客户。
这可以在负责任的主机上很快发生。托管提供商有很大的动机要在您的网站受到负面影响或将恶意软件传播给网站查看者之前关闭您的网站。没有托管服务提供商愿意损害自己的声誉或造成更大的混乱,因此最好切断您的网站并对其进行隔离。这意味着您的站点处于脱机状态,就像您不再存在于网络上一样。对于具有较大电子商务组成部分或依赖在线业务的企业,这将损失收入。
不要暂停
届时,您的网站可能陷入困境,直到您使用自己的时间和资源来清理文件并减轻进一步的利用。这是非托管主机的责任。没有其他人可以为您管理安全性,因此破坏或感染就变得更加麻烦。这可能意味着延长站点的停机时间,并增加成本。
使用托管的私有服务器托管,托管提供程序通常可以管理服务器的所有安全性,并负责使被利用的服务器再次正常运行。对于拥有该网站的组织来说,这是非常轻松的事情。处理被利用的服务器可能意味着您需要做更多的工作。
您的托管服务提供商会为您确定耗时的安全性
网站安全所需的时间和精力在很大程度上取决于您的托管服务提供商是谁以及您拥有哪种托管计划。
最差的共享主机提供商可能会使您的安全成为噩梦,而出色的私人主机提供商可能会使安全成为梦想。大多数网站托管都介于这两个极端之间。
如何找到合适的托管服务提供商
为您的网站找到合适的主机和最佳托管类型通常是必须让内部IT员工的一部分任务几乎完全专注于安全性,以及将内部团队分配给其他项目之间的区别。
这就是为什么网站所有者对他们要如何管理网站安全性进行深入思考的重要原因。即使您最终确定共享托管对您的业务最有意义,您仍可以找到最适合您需求的计划和供应商。
这里的关键是提出正确的问题,并使托管服务提供商有机会与您分享他们的知识。尝试找到优先考虑安全性的主机和主机计划,并尽可能释放团队的大量时间。
以下是一些要问潜在的托管服务提供商的问题:
您将如何帮助我保护我的网站?
如果我的网站被利用或污损,您如何应对?
你们提供DOS(拒绝服务)保护吗?您提供正常运行时间保证吗?
你处理备份吗?你有什么政策?它们还原起来有多容易?
通过回答这些简单问题,您可以更好地了解潜在主机如何管理安全性以及它们如何响应事件。归根结底,这就是您寻找最佳提供商并保持网站尽可能安全的方式。
安全最佳实践
最好找到一台认真对待您的安全性的主机。安全性是托管网站时必须引起关注的一个方面。Web主机可以确保它们提供了构建安全网站的基础。但有效使用可用的工具是您的特权。
您应该考虑以下几点,以确保您的船舶运转平稳:
1.创建具有不同访问级别的多个用户。
2.使用强密码并实施密码轮换策略。
3.使用SSL证书加密流量。
4.审核所有插件和扩展,以确保它们来自可靠的来源并拥有活跃的社区。
5.确保您的主机尽快应用安全更新。
6.如果您定期通过网站进行通信,请激活恶意软件检测和清除。
7.使用安全的方法(如SFTP)将文件上传到您的主机,而不是普通的FTP。
8.使用可用的监视工具来查找可疑活动和网络流量。
9.保留异地备份。