從百度域名被黑看網(wǎng)站建設(shè)安全問(wèn)題
今天早上7時(shí)開(kāi)始,全球最大的中文搜索引擎百度公司網(wǎng)站癱瘓。一時(shí)間,關(guān)于百度DNS遭劫持與百度域名被黑被盜的消息遍布互聯(lián)網(wǎng)。據(jù)百度稱(chēng),由于www.baidu.com的域名在美國(guó)域名注冊(cè)商處被非法篡改,導(dǎo)致百度域名的DNS服務(wù)器被更換,同時(shí)主域名已經(jīng)被解析到一個(gè)荷蘭的IP,并且訪問(wèn)百度旗下子域名會(huì)被跳轉(zhuǎn)到雅虎的錯(cuò)誤頁(yè)面,截止到下午4時(shí)百度下級(jí)子域名才基本恢復(fù)訪問(wèn)。
由此可見(jiàn),連中國(guó)最大的網(wǎng)站域名也無(wú)法避免被黑,那咱們普通的公司企業(yè)網(wǎng)站該如何做好安全問(wèn)題工作呢?下面本人簡(jiǎn)單的集中說(shuō)幾點(diǎn):
1,保管好域名、空間、網(wǎng)站等管理資料,避免泄密。
2,選擇穩(wěn)定安全的域名注冊(cè)和空間提供商,如有條件盡量選擇國(guó)內(nèi)外大型的提供商。
3,域名盡量使用官方提供的DNS服務(wù)器進(jìn)行解析。
4,做好網(wǎng)站程序安全工作,不隨便透露網(wǎng)站管理帳號(hào)密碼。
5,選擇專(zhuān)業(yè)安全可靠的網(wǎng)站建設(shè)服務(wù)商進(jìn)行網(wǎng)站建設(shè)。
6,如非必要且可能的情況下請(qǐng)關(guān)閉空間某些文件的寫(xiě)入或執(zhí)行權(quán)限,如取消保存上傳文件的文件夾執(zhí)行權(quán)限。
7,盡量不在公共場(chǎng)所進(jìn)行網(wǎng)站相關(guān)操作,做到跟網(wǎng)銀安全一樣的警覺(jué)性。
不過(guò)即使出現(xiàn)問(wèn)題也不必恐慌,可馬上聯(lián)系提供商或服務(wù)商進(jìn)行維護(hù)協(xié)助,咱們小站問(wèn)題還是可以很快恢復(fù)的。