升級https問題解決不了?低至10元,幫您解決!加微信直接與技術(shù)聊。

今天接到一個比較典型的一個解決網(wǎng)站問題的咨詢,其實(shí)問題很簡單:一個普通的企業(yè)網(wǎng)站,買了一個特價的阿里云ECS作為服務(wù)器。然后,服務(wù)器被入侵了,現(xiàn)在需要解決。
于是就有了下邊的聊天記錄:
兩句話可能說不太清楚,就寫一篇文章給這個問題弄清楚,也希望對大家能有幫助:
不用懷疑,阿里云服務(wù)器是很好的。阿里云服務(wù)器穩(wěn)定性、機(jī)房配套、軟件配套等全方位碾壓其他云服務(wù)廠商,這是毋庸置疑的。之所以客戶有這樣的感受,是因?yàn)樗幸粋€小的企業(yè)網(wǎng)站,用的阿里云ECS,今天被黑之后發(fā)出的感慨。這本身就會有幾個問題:
1、服務(wù)器安全性需要自己維護(hù),這是客戶所沒有預(yù)料到的
2、低配帶寬很小,其他配置也不足,這是客戶選擇配置的問題
當(dāng)然,機(jī)器也不是我們賣給他的。如果是我們,小網(wǎng)站是主推網(wǎng)站托管服務(wù),或者是虛擬主機(jī)。用ECS,完全沒必要。
只有預(yù)算高、有能力維護(hù)服務(wù)器環(huán)境的朋友,才建議買ECS。
所以,不會使用的情況下,說“阿里云服務(wù)器不好”,對阿里云不公平。要真正了解自身需求,才可以選擇合適自己的產(chǎn)品。
任何的服務(wù)商租賃給你服務(wù)器,都是不負(fù)責(zé)服務(wù)器本身的系統(tǒng)級安全,他只負(fù)責(zé)數(shù)據(jù)的硬件級安全。比如說硬盤壞了,網(wǎng)線斷了,機(jī)房塌了,阿里云負(fù)責(zé)。但服務(wù)器被入侵,這并不是阿里云負(fù)責(zé)的。如果這些問題他要管,就會讓非常多的正常使用用戶受影響。
就像是租房子一樣,你在屋里干什么,他并不怎么管(只要合法就行)。如果他能進(jìn)入你的房間,還能強(qiáng)迫你這些軟件不能安全,那些不能安裝,就壞菜了。
所以,你自己要負(fù)責(zé)安全防護(hù)。比如安裝一些服務(wù)器安全狗,或者一些其他應(yīng)用級的防御軟件,就是你自己必須要做的。另外有一些程序漏洞比較明顯,就要進(jìn)行一些權(quán)限設(shè)置,防止被人入侵。
并不是。反而阿里云的安全比其他家要更好。比如他有安全策略組設(shè)置,他給的默認(rèn)開啟端口,已經(jīng)盡可能的小了。不像一些小品牌的云服務(wù)器商,連這種硬件防火墻都沒有。而且阿里云公共鏡像,都是正版的系統(tǒng)。這些都要甩其他公司幾條街。所以,阿里云安全性跟其他家相比,實(shí)際上要稍微好一些。只是ECS這類產(chǎn)品,就沒辦法給你上安全措施。
ECS這類云服務(wù)器,你自己需要安裝系統(tǒng),配置環(huán)境,保障安全。所以非必須的情況下不建議使用。對于普通的企業(yè)站來講,虛擬主機(jī)就夠了,當(dāng)然能托管給網(wǎng)站建設(shè)公司就更好。而ECS要滿足這些條件再購買:
1、有人維護(hù)ECS的環(huán)境,保障安全
2、帶寬3M以上,CPU2核以上,內(nèi)存4G以上,不要買低配
ECS系統(tǒng)是要吃掉一些資源的,所以一定要配置高才可以。尤其是帶寬不要太低,會大大影響網(wǎng)站使用體驗(yàn)。
方法當(dāng)然有。
首先要明白,黑客是怎么入侵你的網(wǎng)站。主要是2個方面,一個是網(wǎng)站漏洞,一個是軟件漏洞。有一些網(wǎng)站漏洞比較多,黑客很容易掃描到這個漏洞然后實(shí)施自動化入侵,繼而影響整個服務(wù)器上的其他網(wǎng)站,所以這與你網(wǎng)站是不是出名,是不是訪問量大,沒有必要的聯(lián)系。其次是,不要亂裝軟件。如果非要說一些措施,我們大致列舉一下
1、FTP等軟件很多都漏洞多,不用的時候要關(guān)閉或者卸載
2、網(wǎng)站要做安全一些的,不要用那幾種用戶量大的CMS,很容易被黑
3、網(wǎng)站目錄讀寫權(quán)限,腳本權(quán)限,設(shè)置的嚴(yán)謹(jǐn)一些,能不給的權(quán)限就不要給
4、linux比win系統(tǒng)更安全,但不會使用linux的朋友也要避開,因?yàn)槌隽藛栴}你無法修復(fù),更不會設(shè)置安全等
5、經(jīng)常對服務(wù)器進(jìn)行巡檢,發(fā)現(xiàn)問題及時解決
十六年網(wǎng)站建設(shè)相關(guān)經(jīng)驗(yàn)
一站式為您提供網(wǎng)站相關(guān)服務(wù)
還沒有人評論,快來搶個沙發(fā)!