當(dāng)前位置:首頁 >  站長 >  建站經(jīng)驗 >  正文

OpenSSL漏洞給IT人的警鐘:鍛煉與安全一樣都不能放松

 2014-04-19 14:09  來源: A5專欄   我來投稿 撤稿糾錯

  域名預(yù)訂/競價,好“米”不錯過

Discuz!愛好者網(wǎng)4月19日訊(文/站長 阿見)近日,互聯(lián)網(wǎng)基礎(chǔ)組件OpenSSL爆出嚴(yán)重安全漏洞,這一被命名為“心臟出血”的漏洞使得很多站點處于“裸奔”狀態(tài)。而對于一些站長來說,這無異于在大雨傾盤而下的浩瀚廣場光著身子,雙手捂住生殖器環(huán)顧四周無所適從。這不僅僅關(guān)于羞澀問題,還關(guān)于安全問題。特別是大多數(shù)個人站長對于網(wǎng)絡(luò)安全一無所知,或者知之甚少,知道有漏洞也沒有能力處理。

半年前一位站長用織夢CMS模仿了一個站,模仿的國內(nèi)某大型門戶網(wǎng)站,從外觀看神似無比,看起來特牛逼。可是不到三個月時間,其網(wǎng)站被掛上了各種*、游戲、賭博等碼。這位站長昔日的得意頓時消失,每天在為網(wǎng)站掛馬煩惱。后來問到我,我就給了他兩個建議,要么去360網(wǎng)站安全檢測下載安全包,要么刪除程序使用Discuz!系統(tǒng),他采用了后者,現(xiàn)在活得安康得很。

至今我一直熱衷于Discuz!系統(tǒng),最主要的原因就是其安全性相對來說較高。為什么這樣說,只要是用Discuz!系統(tǒng)做的站,在360網(wǎng)站安全檢測一般不會低于85%。這一點,我是佩服Discuz!系統(tǒng),這也就是Discuz!系統(tǒng)成為全球使用最廣泛的社區(qū)軟件的原因之一,這是題外話。

網(wǎng)站的安全性到底有多重要?我想很多站長是很清楚的,不由我來浪費口舌。網(wǎng)站的安全問題就是SEO優(yōu)化問題之一,安全性越高,搜索引擎的信任度越高,收錄的可能性越大,用戶體驗也越順暢。

當(dāng)然網(wǎng)站的SEO優(yōu)化是強調(diào)內(nèi)化與外優(yōu)化結(jié)合,如果一個網(wǎng)站模板設(shè)計很牛逼,內(nèi)容也完美,但后臺很爛,甚至有嚴(yán)重風(fēng)險,這無異于打扮得花枝招展的*一樣(不是貶低)覓得一時風(fēng)流,但老態(tài)龍鐘時就會變得千倉百孔,甚至被遺棄。一個網(wǎng)站的美工就如同整形美容,但是這并不能掩蓋網(wǎng)站機能的缺陷。

我們把一個網(wǎng)站比著一個人就很好理解了,如今生活條件好了,人們穿戴利索甚至洋氣,甚是瀟灑俊美、美若天仙。但是面對越來越惡劣的自然環(huán)境,安全健康隨時肆掠。那么網(wǎng)站也一樣,Windows xp壽終正寢、OpenSSL爆出嚴(yán)重安全漏洞、網(wǎng)絡(luò)黑客肆掠……網(wǎng)絡(luò)的安全環(huán)境與生態(tài)堪憂。

面對這樣的局面,站長們該對網(wǎng)站的安全問題嚴(yán)加重視了。那么今天阿見給大家推薦的是360網(wǎng)站安全在線檢測,其功能有漏洞檢測、漏洞修復(fù)、后門查殺等功能。我最推崇的的功能就是漏洞修復(fù),檢測出有漏洞后,它會給出圖文解決辦法,這對于草根站長是很實用的。

如果你今天不加強鍛煉,或許明天病魔就會對你眷戀;如果你今天不注意網(wǎng)站安全,或許明天你的站點就會癱瘓;如果你今天在不注意網(wǎng)站安全也不加強鍛煉,或許明天你的網(wǎng)站癱瘓也賺不了錢。最后,阿見說一句:IT人鍛煉與網(wǎng)站安全一樣重要。

本文由Discuz!愛好者(新浪微博:)網(wǎng)創(chuàng)始人阿見(微信公眾號:tj-xwsszyz)原創(chuàng),版權(quán)所有,違者必究。原文地址:。

申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

相關(guān)文章

  • OpenSSL發(fā)布HTTPS漏洞預(yù)警 謹(jǐn)防賬號密碼信息被破解

    目前,不少互聯(lián)網(wǎng)公司網(wǎng)址域名開頭為“https”,由于“https”開頭的域名為用戶提供了更加安全的購物環(huán)境,能防止用戶信息被竊取,得到很多網(wǎng)民信任,不過一旦出現(xiàn)漏洞危害將更大。近日,OpenSSL宣布修復(fù)一個高危漏洞,解決攻擊者利用該漏洞破解HTTPS中加密內(nèi)容的問題,騰訊反病毒實驗室專家建議用戶

    標(biāo)簽:
    OpenSSL
    OpenSSL漏洞
  • OpenSSL漏洞可泄露私鑰 各大網(wǎng)站應(yīng)更換證書

    OpenSSL漏洞不光會泄露用戶賬號密碼,網(wǎng)站服務(wù)器證書也岌岌可危!據(jù)網(wǎng)絡(luò)服務(wù)公司Cloudflare發(fā)起的“心臟出血漏洞挑戰(zhàn)賽”顯示,黑客可以利用此漏洞盜取網(wǎng)站服務(wù)器SSL證書私鑰。在國內(nèi)深圳沃通已緊急推出SSL證書救援服務(wù)。網(wǎng)站服務(wù)器SSL證書私鑰泄露,意味著網(wǎng)站用戶提交的所有信息都可以被黑客截

    標(biāo)簽:
    OpenSSL
    OpenSSL漏洞
  • 一周新聞回顧:萬般不舍的微軟XP退休 OpenSSL重大漏洞詳解

    1.比特幣報價單月跳水近40%虛擬貨幣熱催生風(fēng)險比特幣也好,萊特幣、元寶幣也罷,在國內(nèi)市場上經(jīng)過一段時間的狂熱炒作后,在監(jiān)管加強后,價格都出現(xiàn)大幅波動。虛擬貨幣熱催生風(fēng)險據(jù)新華社電曾一年間瘋漲80倍的虛擬貨幣比特幣正遭遇尷尬:一方面,交易平臺遭遇銀行及支付機構(gòu)“設(shè)限”,導(dǎo)致比特幣行情單月跳水近40%

  • OpenSSL漏洞爆發(fā) QQ瀏覽器精準(zhǔn)攔截即時提醒

    安全協(xié)議OpenSSL爆出本年度最嚴(yán)重的安全漏洞,這個在黑客社區(qū)中被命名為“心臟出血”的漏洞對https開頭的網(wǎng)址具有極強的危害性,可導(dǎo)致網(wǎng)站大量隱私信息泄露??膳碌氖墙^大多數(shù)網(wǎng)銀、電子商務(wù)網(wǎng)站、電子郵件網(wǎng)站等,均以https作為網(wǎng)址的開頭,這就意味著絕大多數(shù)網(wǎng)民的個人賬號、銀行賬號及隱私等,均將毫

    標(biāo)簽:
    OpenSSL
    OpenSSL漏洞
  • 每日話題:OpenSSL重大漏洞席卷互聯(lián)網(wǎng)安全 涉及電商網(wǎng)銀

    A5站長網(wǎng)(45name.cn)4月9日消息,昨日安全協(xié)議OpenSSL爆出本年度最嚴(yán)重的安全漏洞。此漏洞被命名為“Heartbleed”。利用該漏洞,黑客坐在自己家里電腦前,就可以實時獲取到約30%https開頭網(wǎng)址的用戶登錄賬號密碼,包括大批網(wǎng)銀、購物網(wǎng)站、電子郵件等。據(jù)了解OpenS

    標(biāo)簽:
    OpenSSL
    OpenSSL漏洞

熱門排行

信息推薦