首页 >  SEO >  SEO知识 >  正文

一个简单的操作让你的网站安全立马上一个级别

 作者:潘某人SEO
523

对于SEO来说,网站安全是极为重要,因为网站被黑导致内容被串改成黑产,被搜索引擎降权K站的比比皆是,今天潘某人SEO教大家一个简单的操作就可以把网站的安全提升一个级别。

访问权限最小化

有很多站点允许任何ip访问任何端口,这对于网站服务器形成了巨大威胁,我们应该要关闭所有不使用的端口,已经对于ip进出也要做到最小化原则。
对于大多数网站只需要打开80和443端口的入站请求,如果站点不使用外部服务器的资源,可以直接屏蔽所有出站请求。如果有外部资源的访问需求,也应该只允许对应资源的ip及端口。
入站请求: 可以简单的理解成,使用外部的设备,去访问服务器,比如我们在浏览器打开网页,对于网站所在的服务器,就是入站请求。
出站请求: 可以理解成服务器,在访问外部的资源,比如服务器安装软件的时候下载行为,或者在服务器上请求一个网址,调用api等。
对于入站请求,我们需要允许所有ip通过80和443端口进行访问,这样网站才能正常的被所有人访问。不同网站的端口可能有差异,反正就是开放网站http和https对应的服务端口即可。
对于出站请求我们需要严控,禁止所有非必要的出站请求,这样以来即使网站因为有上传漏洞被注入木马,也可以使大部分木马无法向外和控制端通讯,可以一定程度的降低损失,可以避免服务器的数据被泄漏。

如何屏蔽ip和端口

屏蔽服务器的ip和端口的方法有很多,可以通过服务器网络层防火墙iptable、应用层web配置、云服务集成的安全组等。今天潘某人SEO以云服务集成的安全组屏蔽操作,这种方式是最为简单的,不需要对服务器做任何操作。下面以腾讯云服务器为例子,找到需要设置的云服务,找到其安全组选项卡,做如下操作。

出站规则

安全组出站规则
​​按照上图设置之后,服务器无法向外进行任何通讯。如果数据库不是通过内网连接的,记得放通对应ip及端口。

入站规则​​

安全组入站规则
按照上图设置后,服务器只接受外部ip访问,以TCP协议访问80和443端口。设置完成之后,测试一下网站是否可以正常访问即可。如果有特殊访问需求,应该遵循只放通对应的ip及端口。

结束

快速检查下自己站点是否正确设置了,虽然不是万无一失,但还是非常有用的。平时还是应该定期排查,及时打补丁,免得追悔莫及!

申明:本站内容仅代表个人观点,仅供学习参考;未经授权任何个人或组织单位不得复制、转载、摘编以及其它形式的应用! 本站文章可能使用到互联网上的资料,若对您造成困扰,请联系 kk19@foxmail.com除理 本文地址:https://www.chateach.com/seo/seozhishi/1102dfrdgtt
相关文章
  • SEO如何选择域名,你选对了吗?

    域名,网站优化

    域名的选择主要是从站点的运营和SEO优化两个层面考虑,那你觉得哪个因素更加重要呢,可以心里默选一下,答案稍后揭晓。域名选择最基础的点:历史干净、便于记忆。

    619
    • 域名
    • 网站优化
  • 网站地图sitemap制作与提交详细教程

    网站地图,sitemap

    sitemap如何处理,如何提交,移动动端和pc端是否需要都提交sitemap还是提交一次就可以了呢?那么仔细看完这篇文章,你将不再有这个疑虑。大多数搜索引擎都支持文本格式和xml格式的形式的地图,站点可以根据站点的需求随便选择一种。但是不推荐大家使用文本格式的sitemap方式提交,而是推荐使用xml格式的网站地图。

    1405
    • 网站地图
    • sitemap
  • AI降低SEO成本:机遇还是危机?

    AI,SEO

    曾经内容生产成本是SEO优化的主要成本,随着大模型的遍地开花,AI内容的生成技术的使用变得低门槛触手可及,小微团队也可以轻松短时间内,轻松生成千量级的内容,那么这种变化对于seo优化的发展是机遇还是危机?

    496
    • AI
    • SEO
  • 什么是抓取频率,如何提升抓取量

    抓取频率

    抓取频率对于SEO优化是一个重要的参数,网站收录先决条件是抓取,抓取的数量以及频次决定了网站的页面的收录速度,保持网站的合理抓取频次至关重要

    2777
    • 抓取频率
  • seo中关键词筛选

    关键词优化

    关键词的选择非常的重要,知道如何从海量的关键词筛选出有价值的关键词对于SEO优化来说是至关重要的,关键词应该如何使筛选呢,才可以更好的满足搜索需求的同时满足SEO优化。

    1154
    • 关键词优化
  • 你的站点url中含有#号吗,别被坑惨了!

    #号,url链接

    如果一个在进行SEO优化的站点,url中却有#号,那么这就是一个悲伤的故事了,看完这篇文章你应该会跺脚!如果一条url链接中包含#符号,那么这条url就是一个 Fragment URL。

    1242
    • #号
    • url链接
  • SEO入门到精通需要掌握的知识

    SEO入门教程

    简单理解:SEO实际上是指搜索引擎优化,主要的目的是基于SERP(搜索结果),通过更加符合搜索引擎抓取、索引、排名的方法,有针对性的调整自有网站的相关数据指标,从而提高目标网站相关关键词的排名。 那么对于SEO优化入门者需要掌握哪些知识点,走向精通。

    2045
    • SEO入门教程
  • 新站需要多久才能有排名

    新站多久有排名

    新站需要多久才能有排名,平均需要6-12个月以上。即使1年以上的页面,获得第一页排名的也只是5%左右,70-80%的新页面过多久都不会有任何排名。

    2459
    • 新站多久有排名
  • 搜索引擎检索原理解析

    搜索引擎,检索原理

    搜索引擎检索原理解析,搜索引擎是如何实现关键词的精准匹配?

    1157
    • 搜索引擎
    • 检索原理
  • 网站TDK常规写法

    description描述标签,keywords标签,title标签

    本段文字讲述 title标题标签 、keywords关键词标签 、 description描述标签 该如何撰写以及所需注意事项。TDK最重要的一条就是要与文章内容高度相关,而不是想写什么就写什

    1406
    • description描述标签
    • keywords标签
    • title标签
  • 哪些情况需要提交死链

    死链,404

    哪些行为会造成死链,哪些情况需要提交死链,如何正确的提交死链。​大量死链的存在容易造成搜索引擎对网站评级的降低,因为大量的死链接的存在,会对于用户访问时的体验造成严重的伤害。

    934
    • 死链
    • 404
  • 外链打击,绿萝算法

    外链,绿萝算法

    请勿在滥发外链了,多年之前已经有了绿萝算法的存在,远离外链中,远离垃圾外链,提升网站内容,健康的发展外链才是长期可以持续的SEO优化手段。

    1607
    • 外链
    • 绿萝算法
  • 黑帽和白帽SEO区别

    黑帽和白帽seo

    黑帽和白帽SEO区别,白帽SEO通常需要时间的积累,注重长远的利益,关键词排名做上去之后不容易掉排名。

    1101
    • 黑帽和白帽seo
  • 百度蓝算算法打击什么

    新闻源,蓝天算法

    百度蓝天算法是一个比较久远的算法了,是在16年的时候上线的,主要是用于打击新闻源站点售卖目录的行为,还互联网一片蓝天。

    2290
    • 新闻源
    • 蓝天算法
  • 巧用robots避免蜘蛛黑洞

    robots,蜘蛛黑洞

    今天我们来了解下什么是蜘蛛黑洞,黑洞大家应该有一定的了解,属于一种高质量高引力天体,包括光任何的物体都无法逃逸。蜘蛛黑洞既是蜘蛛进入之后无法再出来,对正常的抓取工作产生负面影响。

    1371
    • robots
    • 蜘蛛黑洞
  • 关键词密度,在SEO中的作用!

    关键词密度

    关键词密度对于关键词的排名有着重要影响,那么关键词密度多少合适呢?相信大家经常听到网上的说法,控制关键词密度2-8%之间。这种说法其实是不对的,对于不同行业适合的关键密度肯定是不一样的。

    1115
    • 关键词密度
  • 网站优化哪个数据指标最重要?

    网站优化,seo数据

    资深SEO优化师可以说出一大堆影响SEO优化效果的因素。影响排名的因素不胜枚举,就比如百度搜索引擎的白皮书中就列举出来了很多影响排名的因素,那么在众多因素中,哪个因素最核心呢?

    880
    • 网站优化
    • seo数据
  • 百度蜘蛛有权重之分吗?

    百度蜘蛛,权重

    百度搜索学院线上公开课第六讲——网站抓取建设指南,在这个百度官方的直播课程回放中,最后百度搜索工程师最后的QA中明确的表明了不存在蜘蛛权重之分的行为。

    2051
    • 百度蜘蛛
    • 权重
-- 这已经是底线了,看看别的把! --