网站管理员最糟糕的噩梦
即使您拥有防弹备份和冗余策略,您的网站也可能被黑客入侵,这对于任何运营网站的人来说都是最糟糕的噩梦,尤其是任何宣传业务或在线购物的网站。
它被损坏或离线多久了? 由于这段停机时间或仅仅因为这给客户留下了印象,您将失去多少潜在客户和联系人? 毕竟,如果一个网站在访问时遭到黑客攻击,如果他们甚至无法管理自己的网站,您为什么会信任这个人或品牌呢? 当然,应该尽一切可能避免黑客攻击发生。
如果 Google 因已知的恶意软件问题(可能是黑客攻击的结果)将您的网站列入黑名单,则访问者可能会看到什么。
我们应该克服关于黑客攻击的各种误解,因为这些是许多网站最终遭受不必要的黑客攻击的核心原因。
-
我以为只有大型网站才会出现这种情况
许多人认为黑客只会花时间攻击大型网站,因为攻击的回报更大。 然而事实并非如此。 绝大多数黑客攻击以更加任意的方式发生,自动软件随机扫描网站,试图检测有关其构造的信息并自动检查已知的后门和安全漏洞。
-
我有一个 管理的 网络托管包并认为我的 ISP 会阻止这种情况
虽然您的 ISP 可能采取了许多安全预防措施,以及在问题失控之前检测停机时间和一些问题的监视器,但它们不太可能真正覆盖 全部 黑客攻击的可能原因。
这主要是因为他们要采取一切可能的行动来避免对您的网站进行成功的黑客攻击,这太耗时了。
他们绝对应该确保您的网站运行最新的 PHP 颠覆版本(尽管许多网站甚至没有这样做)。 即,如果您运行的是 PHP 7.3 并且最新版本是 7.3.12,那么您应该运行 PHP 7.3,而不是 7.3.9。
更糟糕的是,许多 ISP 仍然托管着现在不受支持且已过 EOL(生命周期结束)的 PHP 版本。 为什么? 因为强制升级运行旧的过时网站的 PHP 版本可能会破坏它,他们宁愿保留付费用户的习惯,也不愿因为网站损坏而失去付费用户。 即使到了 2021 年,仍然有许多 ISP 提供托管 PHP 5.4,而该版本已经过时数年了。 PHP 7(发布的下一个版本)中有相当多的更改,这些更改可能会导致为 5.4 制作的网站在升级时出错。 对许多所需代码更改的修复可以非常快速地实现,但重点是它们不会为您执行此操作。
-
我经常浏览我的网站检查是否有问题,但从未发现任何问题!
我们都见过网站图像被粗鲁的消息或图像替换,但大多数黑客攻击不会导致网站内容被破坏和改变太多(如果有的话)。 大多数黑客的意图完全相反。完全隐藏他们对您网站的更改。确切的原因各不相同。 也许他们故意在页面中添加了与背景颜色相同的颜色类型的文本,这样任何人都看不到它,但仍然是机器可读的。
或者,更改可能只是添加了一些新的 JavaScript 代码或更改了 Web 链接,这些链接会将用户带到其他地方,以欺骗他们并捕获他们输入的数据。
保持 PHP 更新的重要性
由于上述原因,定期检查网站运行的 PHP 版本至关重要。 如果你正在跑步
非托管托管 那么这绝对是至关重要的,但即使对于
托管 这很重要,您不能仅仅假设您的 ISP 正在掌控这一点。
简而言之,将您的 PHP 版本保留在该 PHP 分支的最新颠覆版本上将有助于您为黑客提供更少的选择,否则他们可能能够利用早期 PHP 版本中的已知安全漏洞。
如何确保我的 Web 服务器不会因旧版本的 PHP 而受到攻击?
如果您不确定您的 Web 服务器当前运行的 PHP 版本,请阅读我们的 检查 PHP 版本的指南。如果您知道您的 PHP 版本但不确定如何升级它,请阅读我们的 PHP升级指南.
文章最后更新: 8th January, 2021