网站内容保护(网站太多了,不是每个网站都一样,我就说我知道的)
优采云 发布时间: 2022-01-16 16:03网站内容保护(网站太多了,不是每个网站都一样,我就说我知道的)
网站内容保护不能单纯依靠国家。政府应该出台相应的法律法规,要求网站必须做好网站保护工作。这样才能让网站能够更好的面对用户。
网站太多了,不是每个网站都一样,我就说我知道的吧1,一次性购买大小写都可以!2,ssl加密3,vpn,换网关4,尽量不要用域名共享,vps等方式,很容易被攻击。5,核心的文件一定是加密的,要不然很容易被攻击或被盗。
其实说实话,我们平时说的中文网站,以asp和flash为主的网站才是需要考虑文件保护的。通常不论中文还是英文网站,他们都是通过把文件编码转换成专门的字符集,这样可以减少字符数,并且可以让程序只从文件头部读取,而不是全部读取,从而减少对传输链路的占用。这一行为在攻击者看来是毫无限制的,因为攻击者本来就可以读取很多文件。
当然这是在用网站本身安全性的保证下采取的,但是当网站越来越多时,这行为也会成为攻击者猎取网站的利器。目前我知道的应对手段是加一个allowedmessage的api(比如weixin或者gmail等),攻击者就可以发送虚假的acceptheader(正常的就不行)。
云服务上都是支持全球语言的,转换格式为jpeg和cat后缀的jpg图片,还能随意处理。
web的匿名机制
https比较好