ic_ee

居家工作时确保网络安全的四种方法

您是否因为新冠肺炎爆发而突然从办公室工作调整到居家工作的数百万员工中的一员吗?居家工作需要做一些调整,特别是在短时间内。其中最重要的调整之一是对国内网络安全的不同思考。

当在办公室工作时,公司的IT人员会把重点放在阻止黑客进入系统上。当居家工作时,这变成了每个员工的责任。

这是因为黑客正在向那些快速转移到远程工作的目标员工发送恶意软件和网络钓鱼攻击。通常情况下,他们通过冒充卫生部官员和建立假网站,声称他们提供有关新冠肺炎的新闻。

一时间需要处理的事情太多了。下面hostgator美国服务器小编整理了四个步骤可以在这个居家工作的特殊时期保护自己的公司,维持自己的生计。

1. 公司分发了笔记本电脑或电话吗?保障它的安全

如果有幸拥有了公司提供的技术工具,就要保护他们免受数据窃贼的入侵。这里有三个关键注意事项,避免黑客接触到公司分发的装备。

  • 在不使用公司的笔记本电脑和手机时,请将它们妥善存放在某个安全的地方。小偷会闯入汽车去偷取电子产品,有时这些抢劫行为会导致数据泄露,公司不仅仅会失去良好的声誉,还会失去部分客户,甚至可能受到罚款或被索要理赔。
  • 只在工作中使用公司的技术设备。把社交媒体和个人电子邮件保存到自己的手机和电脑上。为什么呢?与新冠肺炎疫情大流行有关的网络钓鱼网站、社交媒体诈骗和电子邮件钓鱼欺诈层出不穷。
  • 如果不小心在公司的设备或者公司的网络上点击了这些恶意软件的话,就可以掉进这些陷阱中。最坏的情况是,勒索软件会锁定公司的数据库,直到公司高层支付赎金或公司关闭。
  • 未经公司批准,不要在工作设备上安装任何新软件或应用程序。每一个新的应用程序都有漏洞,因此尽量及时保持软件的更新,并承担安装软件出现问题的风险及后果。坚持公司希望员工使用的软件。

2. 安全连接工作

理想情况下,公司拥有一个虚拟专用网络(VPN),员工必须使用该网络登录到工作电子邮件和文件。如果是这样的话,就有了一个安全的、加密的连接来工作,并且没有人能看到员工之间正在发送和接收的数据。

如果公司有VPN,虽然不太需要,但是尽量使用VPN登录。没错,它可能会减慢连接速度,但它会弥补家庭网络安全方面的任何漏洞。如果在工作中使用公共无线网络,那糟糕了。除非使用VPN,否则就等同于将公司的数据置于危险之中,包括电子邮件ID和密码等。

检查家里的网络安全设置。许多人在面对国内的网络安全时都会很放松,因为大多数人认为网络窃贼不大可能会攻击一些小目标。然而,由于互联网的便利性,黑客可以在网上搜索易受攻击的IP地址,并在任何地方进行追踪。

加强家庭互联网安全,使个人信息更安全。居家工作时,它也可以保护公司。以下是要检查的内容:

1. 设备上有安装恶意软件保护程序吗?

无论使用的是公司下发的电脑还是自己的电脑,这一点都很重要。定期扫描和防火墙保护可以防止病毒和其他“脏东西”进入工作电脑和手机,甚至导致它们由此侵入公司的系统中。

2. 操作系统、应用程序和程序是否为最新版本?

的确,忙于工作时,及时Windows和Android更新的时间可能比想象中要更长。但是当软件自动发布安全更新的时候,就是安装它的时候了。

那是因为当公司发布安全更新的时候,黑客们也知道了。他们会忙着找那些还没更新的设备,这样他们就能设法闯进去了 (Equifax黑客攻击就是通过未补丁软件实现的。)

3. 家里的无线网络密码是否强大且独特?

一个强大的,唯一的密码将阻止窥探者和机会主义者进入家庭网络,并且远离居家工作的设备。尤其是住在大片住宅区的员工,因为附近很多人在搜索Wi-Fi时都可以看到自己的网络,因此一个相当强大的密码是必不可少的。

强大指的是密码至少有八个字符,并且随机混合了字母、数字和各种字符。独特代表着只将该密码用于家庭Wi-Fi网络,而不用于任何其他帐户,如电子邮件和社交媒体。这是因为如果有人猜出了Wi-Fi密码,他们也可以进入使用该网络的其他账户。

4. 连接互联网的人可以登录到家里的互联网网关吗?

很多人可能会惊讶。即使已经创建了一个强大的家庭无线网络密码,仍然应该检查互联网硬件。

这是因为路由器可能已经默认登录的人员拥有“管理人员”凭据。这些都是不堪一击的设施,但是谁会靠近路由器来入侵网络呢?任何想查的人。黑客可以用默认的路由器登录凭据搜索IP地址,登录并接管这片网络。而且黑客只需要找个在舒适的地方就可以完成这样的攻击。

如果发生这种情况,攻击者可以看到网络上发生的一切。这意味着他们可以轻松地窃取工作电子邮件登录信息,然后继续攻击公司。

3. 加强密码安全

强大而独特的密码不仅适用于家庭Wi-Fi网络。理想情况下,每个帐户都应该选择一个唯一的密码,并使用密码管理器来进行跟踪。

但至少,为工作电子邮件和其他工作相关的帐户,以及个人电子邮件,社交媒体,银行和公用事业帐户设置强大且独特的密码。

如果每个帐户都使用不同的密码,这样可以防止黑客使用被盗的密码来破解其他帐户,就像拥有了万能钥匙一样。这可以让犯罪分子远离公司数据以及个人信息。

4. 注意网络钓鱼

现在有很多与新冠肺炎有关的恶意软件。骗子们在他们的收件箱里用伪造的治疗方法和提供“新信息”来引诱受害者放弃他们的电子邮件或Office365登录信息。

最糟糕的新冠肺炎骗局是将勒索软件扔进医疗保健提供者的系统。还有一些人在欺骗工人支付与新冠肺炎爆发有关的假发票。

人们能做什么呢?养成良好的电子邮件卫生习惯。

  • 在点击电子邮件中的链接或附件之前,先检查发件人的电子邮件地址(不仅仅是发件人的姓名),尤其是意料之外的邮件。骗子经常冒充公司老板或高管,诱骗员工进行资金转移。
  • 在采取行动之前,通过电话、视频或聊天来核实公司其他人的异常或紧急电子邮件请求。骗子们知道,制造一种紧迫感会导致人们匆忙采取他们原本不会采取的行动。
  • 如果不确定是谁发送的邮件,不要点击任何链接、附件或弹出框。因为这可能会被恶意软件入侵或导致登录凭证被盗。
  • 谨慎访问不熟悉的网站,尤其是如果在寻找新冠肺炎的信息时。最近几周出现了许多域名中带有“新冠肺炎”的恶意网站,旨在窃取访客信息或传播恶意软件。
  • 向公司的IT人员报告可疑的网络钓鱼电子邮件。因为可能不止一个员工收到了这样的电子邮件。

这就是保障新的远程工作者网络安全的基本措施:保护公司发行的设备,安全连接,使用强大而独特的密码,并警惕网络钓鱼信息。通过遵循这些措施,就可以保护公司和所有为它工作的员工。更多相关的内容可以阅读如何识别网站的网络安全威胁。

ic_ee

主机干货:一个超级详细的VPS主机指南,请收好

互联网是一个广阔而不断扩展的空间,每天都有大量的网站出现。有个人做的博客网站也有公司业务的品牌营销网站。在这个似乎无穷无尽的互联网世界中为自己开辟一个空间通常看起来令人生畏,但是有了正确的工具,你可以为自己创造一个空间。这就是VPS主机的用武之地。

什么是VPS主机?

我们可以通俗的理解,VPS主机是虚拟专用服务器。它将一个强大的服务器分割成多个虚拟单元。虽然一个服务器有多个用户,但是它有一个专门为您保留的位置。私有就是它的真正含义,因为您不必与服务器上的其他用户共享RAM、CPU或任何其他类型的数据。

VPS主机与虚拟主机和独立服务器有何不同?

如果您使用的是虚拟主机,那么您的网站与其他网站共享一个Web服务器。此选项使您可以相当快地建立站点。但是,一旦这样的网站越来越受欢迎,它就会适得其反。随着更多的资源消耗和每分钟加载更多的会话,可能会导致您的网站开始崩溃或不能访问的地步。如果您使用VPS主机,与虚拟主机相比您拥有更多的控制权和资源。您仍然可以与其他客户共享硬件,但是引起问题的可能性较小。您可以使用虚拟专用服务器托管,直到网站上的流量增长到出于财务和性能方面的原因必须选择独立服务器的程度。总体而言,VPS主机可能比虚拟主机或独立服务器更好,因为:

1、VPS主机相比功能全面的独立服务器便宜。

2、可以根据您的需求进行定制,您只需支付所需的费用。

3、借助VPS主机,您可以更好地控制托管环境。

4、许多VPS提供商有技术过硬的专业人员,可以在需要帮助时帮助您解决复杂的技术问题。

VPS主机托管就像虚拟主机和独立服务器托管的中间选项。它比虚拟主机价格贵,但提供了更多控制和自定义选项。与独立服务器相比,它的技术性更少,所需知识也更少,但是在最终转移到独立服务器托管之前,它可能是一种学习的好方法。VPS主机托管最适合中小型企业网站,这些网站正在寻求比虚拟主机托管选项所能提供的更多控制和性能,但又没有完全进行迁移到独立服务器所需的必要投资。

VPS主机如何工作?

VPS主机基本上是在服务器中运行的服务器。一台物理服务器托管着多个虚拟服务器,每个虚拟服务器彼此隔离。这可以通过称为虚拟机管理程序的软件来完成,该软件将物理服务器划分为不同的部分,并将每个部分与其他部分分开。

每个VPS都独立于其他操作系统运行其自己的操作系统,这造成了一种错觉,即VPS实际上是自己独立的服务器。每个VPS还可以独立地重新启动。

VPS主机有哪些优势?

每个主机托管方案都有自己的优势,并且适合于业务的不同阶段。但是VPS主机的作用是什么?VPS非常适合那些因共享虚拟主机而受束缚但还没有准备好或负担不起独立服务器的企业。它是寻求以下内容的组织的理想选择:

1、灵活性:借助VPS主机,您可以自定义硬件和软件配置并运行自己的应用程序,例如Apache,PHP和MySQL。如果需要自定义这些服务中的任何一项,则可以进行更改以使服务器适合您的需求。

2、性价比高:主机托管公司可以将运行和维护服务器的成本分摊到在给定计算机上运行的所有企业中。根据您的主机,月租费可低至20美元。

3、安全性:因为您不与他人共享主机空间,所以其他站点的受到攻击或资源使用过多的情况不会影响VPS网站的正常运行时间或可访问性。

4、独立的FTP和POP访问:同样,其他用户对FTP和POP电子邮件的使用不会影响您的访问和速度。

5、自定义root访问权限:由于VPS主机可以充当独立服务器,因此您将获得根访问权限,这是配置和安装自己的操作系统及其他应用程序所需要的。共享虚拟主机仅使您可以访问共享服务器上的目录,该目录不允许进行软件自定义。

6、技术知识要求较低:在大多数情况下,您可以通过图形用户界面控制面板访问VPS主机 ,从中可以安装和配置应用程序。独立服务器通常需要手动配置。

怎么选择正确的选择VPS主机托管呢?

在决定为选择VPS主机托管时,这里有一些基本问题和要考虑的事项。

环境: 我们需要知道网站将在哪个环境上运行,Windows和Linux是两个常见的操作系统,两者都有很大不同,但是您需要首先选择一个。

托管与非托管: 您是否有IT人员或团队来帮助管理VPS服务器?如果没有,您可能要考虑托管服务的解决方案,其中服务器管理包含在服务中。

冗余和可伸缩性: 您的服务器将如何备份数据?您需要具有故障转移计划的托管解决方案,以确保将数据安全地备份到单个服务器之外。另外,如果您的业务带宽需要更改或需要扩展,托管解决方案是否可以随着满足您的需求而增长?

基于云或常规的: 您是否希望将数据托管在云或常规服务器上?常规服务器往往有更多限制,而云则倾向于更灵活和可扩展。

客户支持: 即使制定最完善的计划也会出错,这就是为什么您需要随时提供支持的原因。确保您选择了将为您提供24/7支持的托管服务提供商。没有可用的客户支持,您可能会失去宝贵的正常运行时间。

价格: 大多数托管服务提供商都提供存储和RAM分配,以及指定的数据传输速度,IP地址等。通常,他们会为整个套餐收取月租费,因此比较您的选择并查看谁能以最优惠的价格提供您所需的东西。

有哪些VPS主机托管商可以选择?

有许多不同的VPS托管提供商,这些提供商很容易在互联网上找到。有这么多种选择,很难找到最适合您的选择。提供优质VPS的最成功提供商相当长一段时间内的托管选项包括Bluehost,Hostgator等。选择VPS主机的托管服务提供商时,考虑一些因素很有用。他们的客户服务良好吗?价格如何?它们的功能范围是什么?它们是否提供大量存储空间?他们的正常运行时间有多好?他们可以提供哪些额外功能?仔细考虑这些问题应有助于您确定最适合您需求的提供商。

ic_ee

Vps主机有哪些优点

VPS主机,是将一部服务器分割成多个虚拟专享服务器的优质服务。 每个VPS都可分配独立公网IP地址、独立操作系统、独立超大空间、独立内存、独立CPU资源、独立执行程序和独立系统配置等。

用户除了可以分配多个虚拟主机及无限企业邮箱外,更具有独立服务器功能,可自行安装程序,单独重启服务器。 高端虚拟主机用户的最佳选择。您不再受其他用户程序对您造成的影响, 得到的是更加公平的资源分配,远远低于虚拟主机的故障率。

严格隔离

一台实体服务器上多个vps主机之间互不影响,每台vps用户都有其独立的内存、cpu、硬盘等资源,相互之间处于相对的隔离状态。一台vps可能在跑很占用资源的程序,但对其它用户基本不造成影响

高安全性

得益于VPS主机相对独立的用户隔离的特性,其安全性相比Shared Hosting(共享虚拟主机)有得天独厚的提高。每个vps主机访问的都跑着独立的操作系统,拥有独立的内存、独立的硬盘空间,你的数据安全性有显著的提升。

用户体验

用户可以在VPS主机上安装自己喜欢的操作系统,喜欢哪个 Linux发行版就装哪个,可以随时“重装系统”;想用Windows那就使用windows的服务器操作系统。想装什么软件就装什么软件,比如你喜欢 apache作web服务器那就用apache,想用nginx就用nginx,想用最新版本的php就装最新版本的,如果你想用最新的技术,如 node.js,几乎没有哪家虚拟主机支持,但vps主机上完全没问题,还有memcached, noSQL等等也一样。这些在传统虚拟主机上通常是提供支持的。

高灵活性

在使用上,vps与独立服务器完全一致,你可以关掉不必要的服务、功能模块、甚至是禁用某些函数,使用特殊的端口、绑定N多个域名、建N多个网站,是不能自己选择如果自己安装的,一切都以服务商的环境为主。而是用VPS则可以选择自己喜欢的操作系统,安装自己喜欢的软件。这都是传统虚拟主机无法做到的。

强大功能

vps主机可以提供web,数据库,ftp之外的更多服务,如邮件、除了这些,还有更多新奇的应用,甚至越乎你的想像!

价格便宜

这点是相对实体服务器而言的。可以想像,想拥有上面提到的种种优点,自己购(或租)一台服务器,平均每个月花费起码也得花费六七百块钱,而vps主机可能几十块钱就够了。当然,相对于虚拟主机,还是贵不少的。按性价比算,还是物有所值的!

ic_ee

需了解的404页面有关信息

任何网站都不能一直百分百完美。访问者总会不可避免地点击损坏或过期的链接。这种情况发生时,他们将被重定向到404页面

404页面有两个主要作用:

  • 表明访问者已成功与Web服务器通信,但是服务器找不到请求的页面。
  • 提示访问者返回网站正常工作的部分。

这就是为什么网站的404页面非常重要。

可能在想,为什么需要404页面而不是简单地修复所有断开的链接?问题在于,随着网站的发展,无法立即识别出所有断开的链接。因此,访问者很有可能先遇到它们。

发生这种情况时,404页面将作为备用方案,直到断开的链接被修复。为了获得出色的404页面,应该考虑创建自定义404页面。

为什么要创建自定义404页面?

如果可以创建默认的404页面,为什么还要创建自定义404页面?因为默认页面通常太含糊。

如果访问者遇到这样的错误,他们会怎么做?没有任何事情告诉他们发生了什么或为什么,以及下一步如何做。

从好的方面来说,创建自定义404页面有以下好处:

  • 提供更清晰的说明,减少访问者点击断开的链接后的沮丧感和困惑感
  • 为访问者提供不同的选择,以便他们在网站上停留更长的时间,包括建议的其他链接、搜索栏等。
  • 改善网站的跳出率,结合一些关键词工具,同时改善网站的SEO。

如何创建自定义404页面

在讨论使404页面高效地留住访问者的技巧之前,首先看一下如何创建自定义404页面。

本节将提供如何在以下位置创建自定义404页面的分步说明:

  • WordPress
  • 网站构建器
  • 自定义网站,即HTML

在WordPress上创建自定义404页面

在WordPress上创建404页面的最简单方法是安装插件。然后,简单地在WordPress编辑器中选择任何页面并将其设置为默认的404页面。

建议使用以下两个插件:

  • 404page:安装此插件后,转到外观→404错误页面,然后选择要设置成默认404页面的任何页面。
  • Custom 404 Pro:此插件出现在WordPress主控制面板上,简单地选择所需的任何页面(甚至添加URL),此插件会将其转变为默认的404页面。

要做的就是在WordPress上创建一个新页面,并使用主题的拖拽编辑器或在Web开发人员的帮助下将其设定为404页面。更多相关内容可以参考阅读怎样判断Wordpress插件是否是正常工作

使用网站构建器创建自定义404页面

使用网站构建器创建自定义404页面非常容易。要做的就是创建一个新页面,将其设计为404错误页面,并设置成默认。

大多数网站构建器都有设置默认404页面的说明,因此确保在开始设置之前进行检查。

在自定义网站(HTML)上创建自定义404页面

如果网站不使用CMS或网站构建器,仍可以设置默认的自定义404页面。

步骤如下:

步骤1:下载并安装FTP客户端。Windows端的FileZilla很棒。Mac端的Fetch效果很好。

步骤2:在FTP客户端中,输入主机名,即主机账户的IP地址或域名,以及该账户的用户名和密码。

第3步:转到主机的根目录,找到名为“ .htaccess ” 的文件。如果没有,就新建一个。打开它并添加以下行:

ErrorDocument 404 /not-found-page.html

此代码告诉主机在出现404错误的情况下查找此HTML文件。

第4步:只需创建一个名为“ not-found-page.html ” 的HTML文件,然后在此处粘贴自定义404文件的代码。

就是这样。

每当网站遇到404错误,它都会将访问者重定向到自定义404页面。

充分利用404错误页面

创建404页面并不复杂。但是,为了使访问者留在网站上,确实需要付出额外的努力对其进行优化。

404页面应具备以下三种主要品质。

1.简单明了的解释

用户登陆到404错误页面时,他们会感到困惑和沮丧。“服务器”和“无响应”等含糊和技术性解释并不能使他们更好地理解正在发生的事情。

这就是为什么404页面要使用简单的术语,例如:

  • “点击的链接已损坏。”
  • “要查找的页面不存在。”
  • “无法找不到想要的页面。”

这使访问者清楚地明白问题出在所点击的链接。

可以更进一步,列出访问者获得404页面的一些可能的原因。包括:

  • “可能输入了错误的URL或发生了复制粘贴错误。”
  • “网站所有者可能已将此页面删除或移动到另一个URL。”
  • 使用简单的语言并提供解释,自定义404页面不太可能把访问者吓跑。

2.有用的替代CTA

获得向访客说明页面情况的自定义404页面后,可以做进一步的改进。

阅读文字后,他们可能想知道下一步该怎么做。404页面也必须提供答案。

CTA将帮助访客访问网站上的其他可用位置。这些CTA可以是:

  • 网站首页的链接。
  • 最受欢迎的产品或帖子。
  • 尝试再次搜索所需页面的搜索栏。

如果404页面没有CTA,访问者可能会离开网站。CTA有助于防止这种情况的发生。

除了CTA,还可以考虑添加联系信息。这有助于与网站所有者的联系并寻求潜在的解决方案,以防他们发现CTA没有太大用处。

3.一点幽默和个性

404页面也需要一点与品牌非常吻合的幽默和个性。这取决于自己,例如:

  • 诙谐的网络副本,
  • 有趣的动图,
  • 可爱的插图。

为什么会出现404页面

本文介绍了当用户点击断开的链接时会显示404错误页面。那么,什么导致链接断开?

三个最常见的原因包括:

  • 页面从网站上删除;
  • 更改页面先前所在的目录;
  • 更改URL。

如何修复404错误

需要使用站长工具定期检查网站,以准确扫描网站是否存在404错误。

一些可用的选择包括:

如果网站位于WordPress上,可以使用MonsterInsights插件。它将自动标记404错误,从而可以轻松地修复它们。

如果不使用WordPress或不想为站长工具付费,可以改用 Google Search Console。

通过这些简单的步骤,就可以修复网站上的404错误。如果无法按时修复它们,也无需担心。因为拥有很棒的全新自定义404页面作为网站访问者的备份! 相关阅读:网站404页面的作用是什么

ic_ee

四个值得信赖的WordPress安全插件

没有人认为这会发生在他们身上,但现实是有很多的WordPress网站确实遭到了黑客攻击。发生这种情况时,网站所有者会丢失有价值的数据,在某些情况下甚至会丢失其对网站的访问权限。

那不是全部。如果网站被黑客入侵或感染了恶意软件,Google会主动阻止网站出现在搜索引擎中,甚至将网站标记为“不安全”。统计数据显示,Google每周将大约30,000个网站标记为不安全,进而阻止了网站的访问量并损害了品牌声誉。

毫无疑问,应该非常认真地对待网站的安全性。

本文将分享4个非常有效的安全插件,可以将其添加到WordPress网站,以免受黑客攻击或感染恶意软件。每个安全插件都有不同的功能,以及优缺点,下面将详细介绍。

Jetpack

将Jetpack称为安全插件是轻描淡写,因为它还有很多功能。

除了监视网站受到的安全威胁外,Jetpack还可以提供有关网站流量的分析,优化其性能并自定义网站外观。

但是,本文讨论的是安全性,因此首先看一下Jetpack的安全功能:

  1. 备份网站: Jetpack可以将网站的重要数据备份到云中。这样,网站即使被黑客入侵,也不会丢失数据,因为数据是单独存储的。但是,此功能仅在某项付费计划中可用。而且,根据所选的付费计划,Jetpack会每天或实时备份网站的数据。
  2. 强力保护:许多黑客通过自动机器人尝试不断使用不同的用户名和密码组合来登录,从而强制进入网站。Jetpack可以阻止此类蛮力攻击和被攻击的IP地址。这是Jetpack的核心功能之一,这意味着无论使用付费还是免费计划,都可以使用它。
  3. 停机监控:在极少数情况下,当网站关闭(即脱机)时,Jetpack会通过电子邮件立即告知客户网站无法访问。这也是Jetpack所有计划中的一项核心功能。
  4. 垃圾过滤: Jetpack可以从网站扫描并删除由机器人或访客发布的垃圾消息和有害链接。此功能仅在付费计划中可用。
  5. 自动扫描和安全修复:无需费力,Jetpack可以自动扫描网站并在发现恶意代码和活动时发出通知。此外,Jetpack还能自动解决常见威胁。但是请注意,只有高级版或专业版才能使用此功能。

除了这些安全功能外,Jetpack还能提供网站的统计信息,允许客户自动将网站帖子共享到社交媒体帐户,并使客户能够接受PayPal付款和投放广告。

通过Jetpack,还能获得无限制的文件、图像和视频托管,查看网站活动的能力,访问100多个免费主题和其他付费主题以及获得对网站的优先支持。如果选择使用Jetpack,可查看预装此插件的WordPress计划。

Jetpack的优缺点

优点:

  • 在计划方面有很多灵活性。如果预算充足,这可能是一个优势。
  • 由于Jetpack是“多合一”工具,因此它具有提供多个插件功能的潜力。
  • 它提供了广泛的功能集、无限的媒体托管和免费的付费主题,物有所值。

缺点:

  • Jetpack仅提供基本级别的安全性,缺少许多高级安全功能。
  • 它提供的附加功能也有些基本,不能与高级替代产品相比。

Sucuri

虽然Jetpack具有提供多种功能的优点,但Sucuri却选择了相反的道路。Sucuri专注于完成一项工作(提供网站安全性),并且确实做得很好。

它拥有合格的安全服务的所有期望,例如扫描网站是否存在恶意软件,提供防止黑客攻击的保护措施等。但是之所以能在众多安全插件中脱颖而出,是因为它能全面满足安全需求。

它具有的突出功能是:

  • WordPress完整性工具:此工具可扫描并报告对核心WordPress文件所做的任何修改。这些是网站正常运行所需的文件,因此,它们最容易受到攻击。此外,Sucuri还带有Integrity Diff实用程序,该程序准确显示了核心文件的修改方式以及原始文件的外观。
  • 审核日志和恶意软件扫描程序: Sucuri提供了发生在网站上的所有活动的完整报告。如果检测到WordPress控制面板的可疑登录,以及添加了任何有害代码,它将给出提醒。
  • 防火墙:暴力破解并不是黑客使用的唯一方法。他们还会执行DDoS攻击,SQL注入和其他类似方法来进入网站。Sucuri使用防火墙以保护网站免受这些攻击,然后列出攻击源。

除了这些功能之外,还可以查看网站的登录日志列表(成功和失败)。它还会表明是否有任何著名的搜索引擎(Google,Yahoo,Yandex等)将网站列入黑名单。

Sucuri的优缺点

优点:

  • 每个功能都很强大,并提供了深入功能。
  • 恶意软件扫描工具和防火墙功能强大且保持更新,可提供全面的保护。
  • 以零成本的免费计划提供了多种工具。

缺点:

  • 所含功能的数量有限。
  • 功能上缺少备份和还原。

WordFence

WordFence是下载次数最多的WordPress安全插件,这归功于其强大的数据支撑安全服务。

由于它被安装在许多WordPress网站上,所以WordFence可以每天提供新型恶意软件和黑客入侵的最新信息。

有了这些信息,它会定期使用最新的安全措施和规则更新其扫描工具和防火墙,以保护网站免受黑客攻击和恶意软件的侵害。

以下是其主要功能:

  1. WordPress防火墙:防火墙是使用WordFence的最大原因。就像本文上面提到的,它的安全性在不断更新,以跟上最新的黑客方法和恶意软件。最重要的是,它是一个端点防火墙,意味着直接在网站所在服务器上运行。这使黑客更难绕过网站的安全防护。
  2. WordPress安全扫描程序:与其他安全插件一样,WordFence带有自己的安全扫描程序,该程序可以检查网站的所有文件是否存在潜在异常、有害代码和可疑更改。它还可以使用干净的默认版本修复所有受感染的WordPress核心文件。另外,它会在网站被搜索引擎列入黑名单的情况下向发出警报,甚至显示可能会导致网站被拦截的潜在漏洞列表。
  3. 登录安全性:这是WordFence被低估的功能之一。通过登录安全性,可以选择在WordPress登录页面上增加一层安全保护,这有两个不错的选择:双重身份验证和验证码。也可以阻止密码泄露时的管理员登录。
  4. WordFence Central:如果有多个网站,可以在WordFence Central控制面板上检查每个网站的完整安全状态。并获取网站上发生的所有重要安全事件的完整报告:黑客攻击、列入黑名单的IP和恶意软件清除。控制面板还会(通过电子邮件,Slack或文本)发送网站上发生的任何重大事件的实时信息。
  5. 安全工具: WordFence提供了许多自定义网站安全性的工具。例如,可以根据地理位置、IP地址和引荐来源阻止攻击者。也可以扫描网站(自己或其他用户发布)上的内容是否有病毒或垃圾。

WordFence的优缺点

优点:

它的Threat Defense Feed是同类产品中的佼佼者,可为防火墙和恶意软件扫描程序提供快速、实时的更新。

它提供的服务器端保护优于其他云端的安全工具的保护。

缺点:

WordFence Threat Defense Feed使用最新的恶意软件标记和安全规则更新防火墙和扫描程序,仅在订阅高级计划后才会提供实时更新。对于免费版本,虽然仍能获得防火墙和扫描程序的更新,但会有30天的延迟。这可能会降低其检测最新恶意软件和黑客攻击的能力。

注意:要安装付费插件,可能会获得一个.zip文件,必须在WordPress网站上手动安装该文件。

iThemes Security

对于非技术人员而言,使用安全插件可能会变得困惑。高级功能尤其难以理解。这是iThemes Security有别于其它安全插件的一个方面。

与本文中的其他安全性插件类似,iThemes Security插件提供了许多安全功能——但是与其他工具不同,它使人们可以轻松了解每个功能的作用以及如何实现。

在控制面板上,会看到每个iThemes Security功能都有自己的模块,并清晰描述了其功能。

由于有30多种功能,本文仅介绍最重要的功能:

  1. 一键式“站点安全性检查”: “安全站点”按钮只需单击一下即可激活iTheme的所有重要安全功能。按下此按钮,总共会激活9个功能,例如双重身份验证、数据库备份、暴力保护等。
  2. 离开模式:通过激活此模块,WordPress控制面板在设定的时间段内将变得不可访问且不可更改。
  3. 密码增强:启用此功能后,每个新管理员、编辑者和用户都必须创建强密码组合才能注册。
  4. 隐藏登录和管理:每个人都知道WordPress默认登录页面的URL,黑客可以通过强力攻击等方式轻松地对其进行攻击。为阻止这种攻击,可以使用此功能自定义URL来隐藏登录和管理页面。
  5. 临时特权升级:使用此功能,可以在特定时间段内,对WordPress密码的任何管理员授予高级访问权限。时间到期后,他们将失去这种高级访问权限。
  6. 无密码登录:激活后,人们无需密码即可登录。通过向其关联的电子邮件地址发送链接来实现。用户必须单击该链接才能登录。

还能获得对标准安全工具的访问权,例如恶意软件扫描程序、防火墙、垃圾检测器等。

iThemes Security的优缺点

优点:

  • 30多种安全工具意味着有各种功能可供使用,从而减少了对同类安全插件的需求。
  • 界面被分为不同的模块,使每个功能变得很容易发现。
  • 能够备份网站数据并复制WordPress设置。
  • 遇到问题或有任何疑问时,可以与客服团队联系。

缺点:

  • 它没有实时的恶意软件扫描功能。
  • 对于网站扫描功能,它依赖于外部安全程序(如Sucuri)。

如何安装付费的WordPress插件

本文列表中的许多插件提供免费版本,但有些是付费的。付费插件无法直接从WordPress.org在线商店中安装。相反,必须转到开发插件的网站,付款,然后下载压缩文件。

可按照下列步骤操作:

  • 登录到WordPress控制面板。
  • 单击“插件”。
  • 单击“添加新插件”。
  • 单击“上传”插件。
  • 单击“浏览——并从计算机中选择压缩(.zip)文件。
  • 单击“立即安装”。
  • 安装后,单击“ 激活插件”。

就这么简单。WordPress插件将被安装并可以使用。

如果正在寻找WordPress托管提供商,并且希望使用预安装的安全插件,可查看我们的WordPress计划。为了提高安全性,我们的WordPress计划预装了Jetpack,并通过有效的“蛮力攻击防护”、“恶意软件扫描”和“垃圾过滤功能”防止不必要的入侵。

额外提示:寻找良好的托管提供商

这是原因:

WordPress本身是一个非常安全的运营平台。现在有数百名开发人员正在努力修复其错误并修补其漏洞。毕竟,如果它不安全,那么为什么互联网上四分之一的网站都运行在WordPress上。

话虽如此,还有其他可以增强(或损害)WordPress网站安全性的因素,例如托管提供商及其提供的安全级别。

选择好的主机托管提供商,他们将保护网站免受黑客攻击,并保护其免受感染。此外,他们还会提供高质量的支持,以防遇到问题(安装了过时的主题或易受攻击的插件)。这很重要,因为服务器端的安全性无法控制。

最需要什么

归根结底,这一切都取决于需求。如果只是刚起步并且没有预算,可以选择免费的插件并根据自己的成长进行更新。查看网络托管提供商还涵盖了哪些内容,因为这可以帮助网站免受黑客攻击。 更多相关内容可以参考阅读怎样判断Wordpress插件是否是正常工作

ic_ee

服务器使用过程中防火墙有哪些使用技巧

在当今的市场环境中,几乎每个公司都需要访问服务器项目,良好的网站服务器服务可以有效帮助公司快速发展。防火墙是维持企业良好发展的必备条件。那么防火墙的使用有哪些技巧呢?

防火墙的全部文件标准务必变更

从字面上看,防火墙文件的更改对程序员来说是几行代码,和一些注释,但是如果您实际这样做的话,您会发现事实的结果不一样。如果防火墙管理员由于意外情况或其他形式的业务中断而进行更改,则他更有可能遇到麻烦。但是,如果此更改抵消了先前的协议更改,是否会导致停机?这是一个相当高发的情况。 相关阅读:如何抵御黑客攻击

防火墙管理产品的中央控制台提供了所有防火墙规则的全面视图,因而团队的全部组员都务必达成共识,都需要查看谁进行了更改。这样可以及时检测和修复故障,从而使整体协议管理更加轻松和高效。

以最小的权限安装所有的访问规则

权限是非常重要的部分,我们的服务器不会很容易受到攻击,在某种程度上,黑客没有此权限。您需要访问范围广泛的IP地址以实现业务连续性。在大型公司网络中,这些权限规则被过度开放,从而使其安全性降低,因此,维护公司数据安全性需要对权限进行最小的控制。

根据法规协议和更改需求来校验每项的更改

在防火墙操作中,日常工作的核心是发现问题,解决问题并安装新系统。在安裝最新服务器防火墙标准来解决困难,运用新产品和各个部门的全过程中,人们很容易忘记防火墙是企业安全协议的物理实施者。必须审查每条规则,以确保其符合安全性和监管协议以及法律条款的内容和精神。 想知道更多的内容可以阅读云主机需要怎么安全防护呢

ic_ee

域名注册需要多少钱?

新网站所有者在做预算都需要考虑网站每月的花销。除了网站设计和虚拟主机费用等因素外,需要考虑的最重要的一件事是弄清楚域名注册需要多少钱。

域名注册需要多少钱?

对于大多数网站所有者来说,域名注册的费用约为每年十至二十美元之间。

什么是域名?

在结账之前,需要对自己购买的东西有一个很好的了解。域名是访问者在浏览器中输入的用于打开特定网页的地址。它以https或www开头,以类似.com或.org这样的字符结尾。

比较有名的域名包括www.google.com。虽然严格来说,每个网站都有另一个地址,即机器用来识别它的IP地址,但对人类而言,域名就是网站在网络上的地址。

为什么需要域名?

没人愿意花钱去买那些不必要的东西。对于许多人来说,注册域名是绝对必要的一件事。而对其他人来说,这是一个明智的决定。

如符合以下三种情况,则需要购买域名:

1.正在创建网站。

域名是启动和运行网站必须的花销之一。这是不可妥协或让步的。网站出现在人们面前的前提之一就是拥有一个域名。

2.正在考虑发展某项事业或有创建网站的想法。

如果想发展某项事业或者创建网站,并且已经想好了公司的名字,及时注册域名是个非常不错的想法。如果在别人想出某个域名之前就注册了该域名,就可以为此获得不菲的收益。

3.想把它当作一种投资。

在互联网的早期,以投资为目的购买域名的行为更为普遍,当时仍有更多的具有流行关键字的域名未被申请。现在,大多数域名都被注册了,以一个满意的价格购买一个拥有稳定升值空间的域名堪比登天。尽管如此,如果发现某个域名拥有升值空间,可以先注册,之后再转卖给有兴趣的买家。

影响域名费用的六个因素

注册域名的费用主要取决于注册人所做的选择。

1.选择的域名注册商

域名注册商是指出售域名并办理域名注册业务的企业。现在大约有数百个域名注册商,每个域名注册商都可以自行为其出售的域名设定价格。如果注册人认为某个注册商的售价似乎过于昂贵或不值得信任,别担心,还有其他选择。

2. 顶级域名

顶级域名(TLD)是在域名末尾的扩展名。最受欢迎的选项是.com,但许多网站也使用.net、.org、.gov或.co,这几个是最受欢迎的顶级域名。

顶级域名通常会传达一些关于网站的信息。比如:

  • 国家顶级域表明网站的位置
  • .org为非盈利网站
  • .gov是政府组织或部门的网站
  • .edu是与教育机构相关的网站

此外,许多较新的tld,如.biz或.co,都表示网站是为某个企业而建的。有些像.io或.tv则表明其企业所在的行业。

TLD是域名注册费用的主要因素之一。那些不知名或不受欢迎的网站,比如.xyz或.site,往往会比更受欢迎的选项更便宜。

3. 合同期限

很多域名注册商会根据注册域名的时间提供不同的费用。购买长期的所有权会比每年续费更划算一些。

对于那些想维持网站的长期运行的网站所有者而言,这是一个很好的选择。如果还没有确定未来是否会开展某项业务,最好不要购买太长的域名所有权。

4. 域名隐私

每个注册域名的人都必须提供个人信息,包括姓名、电子邮件和住址等信息。这些信息会被输入到ICANN的WHOIS数据库,如果网站所有者违反了某项法律,当局有办法找到并追究他们的责任。

虽然提供这些信息无可厚非,但是公开个人信息意味着放弃更多的隐私,而很多网站所有者并不喜欢这样做。因此,许多域名注册商提供域名隐私,并且需要额外收费。注册人将信息提供给注册商,然后注册商将这些信息传递给数据库。保留域名所有者的隐私权,同时仍然遵守所有的规定。

域名注册通常每年会额外收取十至四十美元的域名隐私保护费用。

5. 域名可用性

到目前为止,上述因素给域名注册费用带来的影响并不大。这一次的选择会带来天壤之别。

如果注册了一个可用的域名,费用会相对较低。如果想要购买他人拥有的域名,则需要付出更高的代价。这就是之前提到的数百万美元的域名销售开始发挥作用的地方。

大部分已经注册的域名不需要数百万美元。但是请注意,许多人甚至不会同意出售。特别是某人正在使用的域名,不要抱太大的希望。他们愿意出售域名的几率微乎其微。

但部分已经注册的域名是由投资者购买的,他们的目的就是出售这些域名。如果发现域名在投资者名下,只要能在价格方面达成一致,他们都会选择出售。

6.关键词受欢迎程度

如果是从投资者那里购买域名,他们定价的一个重要因素就是关键词的受欢迎程度。URL是搜索引擎优化(SEO)的一个因素。因此,拥有包含有价值关键字的域名可以让人们更容易在搜索引擎中找到该网站。

如果理想域名包含一个在谷歌上得到大量搜索的关键词短语,那么该域名的售价必定不会低。

HostGator的域名注册很简单,价格也很公道,用户可以在管理虚拟主机服务和网站更新的同一平台上管理域名管理和续订。

域名注册并不一定需要花费大量的人力物力。只需使用域名搜索工具,找到想要的域名,就可以在几分钟内完成注册。在寻找合适的主机提供商来建立网站吗?HostGator是一家领先的主机提供商,为用户提供了不同的主机选项,可以帮助用户建立一个完美的网站。想知道更多相关内容可以阅读什么是域名注册,企业或用户怎样注册域名?

ic_ee

如何获取优惠的香港虚拟主机

想要获取优惠的香港虚拟主机,就需要对虚拟主机的规格型号,续费优惠力度,售后服务方面做考虑。

首先,有的主机提供商会经常推出一些优惠的产品套餐服务,对比这些产品,看看是否符合自身的选择要求;

其次,每家虚拟主机提供商一般都会有活动推荐,一般是节假日以及重大节日,还有就是有些服务器提供商会在定期举行活动的,可以时刻关注的他们的官网。

然后还有就是有些服务器提供商,会提供一些促销的主机,也是值得关注的。

最后,考虑虚拟主机提供商的口碑,售后服务,大品牌的香港虚拟主机一般效果都比较不错。

从这些参考点来看,选择一个优惠的香港虚拟主机,无论是从性能体验,还是从虚拟主机提供商的优惠活动,应该都能够面面俱到。值得注意的是,购买符合自己意向需求的香港虚拟主机前,需要问清楚一些特别重要的问题。

1,香港虚拟主机的安全性,因为大多数机房没有防火墙,因此一定需要注意有没有硬防,换句话说一定需要确保网站能够稳定的访问;

2,香港虚拟主机的ping值,一般而言,在购买前可以要一下IP地址,简单查下ping值,国内一般速度快的差不多在40ms,如果香港虚拟主机平均有60ms就非常不错;

3,空间和流量,如果自身网站程序战胜空间较大,那么选择主机时一定需要注意空间大小问题,再一个就是选择一个不限流量的香港虚拟主机也很重要。

因此,当我们选择优惠的香港虚拟主机时,针对性的与主机提供商了解情况,可以有效的避免买到不行符合自身的虚拟主机,或者性价比不高的虚拟主机。 更多的相关内容可以参考购买香港虚拟主机需要注意哪些事项

ic_ee

子域名和域名之间的区别

在搜索域名时,你会遇到各种各样的术语。刚开始时,这些可能会让你有点不知所措。

你现在要做的就是尽快构建一个网站。但花时间学习一点关于网站的技术元素,将会更容易管理,建设和并检修网站。

对于大多数人来说,想要在网上构建一个网站,首先要进行域名注册

下面,接下来,你将了解子域名和域名之间的区别,以便为下一个在线项目做出正确的决策。尽管它们在网络上的用途不同,但域名和子域名是相关的,下面将很快了解到这一点。

什么是域名?

要在互联网上构建网站,需要一个域名。没有域名,访客就无法访问这个网站!

在域名发明之前,需要输入一个给定IP地址来访问它。今天,域名替代了之前复杂的数字串(IP地址)。因此,可以在浏览器中输入cn.hostgator.com,而不是像一系列数字。

这使它变得更加容易,也使消费者更容易使用互联网。

在试图找到一个完美的域名时,不仅要想出一个完美的域名,还要选择一个域名扩展名。

扩展名就是是域名的“.com”、“.net”、“.org”部分。你选择的域名扩展将影响访客如何看待你的域名,所以要明智地选择。

如何使用域名?

这个问题很容易回答。如果想要一个可以通过互联网访问的网站,那么需要一个域名。这个过程中最具挑战性的部分是选择一个你喜欢的域名,并找到正确的域名扩展名,或顶级域名。

如果正在尝试一个新的平台,这可能会有用。但如果认真对待你的网站,或建立一个在线业务,就会想要自己的域名。

总的来说,域名是一种廉价的投资,它可以在互联网上作为你的虚拟财产。

什么是子域名?

子域名是主域名的附加组件。例如,在浏览网站时,会一直使用像a.xxx.org或b.xxx.org这样的子域名。你将自动被转发到与你的物理位置对应的子域名。

从本质上讲,子域名是网站的一个独立部分,在相同的主域名下运行。例如,你的主域名可以是“abc.com”,而你可以向该域名添加一个名为“blog.abc.com”的子域名。

但要创建子域名,首先必须有一个主域名。如果没有主域名,就无法向其添加子域名。

子域名可以让你自由地构建一个全新的网站,而且可以同时使用相同的域名。另外,一般还可以为你拥有的每个域名创建无限数量的子域名。

接下来你会在下面了解到,在使用子域名时有几个场景是有意义的。

什么时候使用子域名

使用子域有很多不同的原因。然而,以下是使用子域名有意义的最常见的情况:

1、创建网站资源或支持页面

如果网站需要广泛的支持、文档或教程部分,那么可能会发现子域名很有用。

当你试图创建和构建大量不同的内容时,需要考虑如何组织这些内容,以便于访问和消化。

例如,你将在谷歌中找到一个使用子域名的单独的支持部分。

其他类型的网站可能会创建一个单独的教程部分,一个知识库,或在传统博客意外需要广泛内容管理其他方面的网站,。

2、托管一个公司的博客

有些网站所有者可能想要将他们的公司博客与网站的其他部分隔离开来。通常,这是在主网站没有适当的功能或软件来有效管理博客的情况下完成的。

例如,或许你的主网站可能是围绕着让人们下载一个应用程序而建立的。但你想创建一个公司博客来进行内容营销。唯一的问题是你不想用一个新的框架来重新设计网站。

在这种情况下,使用子域是有意义的。只需创建“blog.myappsite.com”的子域名,就可以在新的子域名上安装类似WordPress的内容管理系统。然后,你唯一的目标应该是尽可能地模仿现有的设计。

这是很多创业公司常用的方法。博客不是他们公司的主要关注点,所以他们把博客当作一个独立的实体来运营。

例如,我们可以查看语法应用程序。主网站位于主域名,但是网络应用程序使用的是一个子域名。

3、创建一个电子商务商店

电子商务商店需要更严格的安全准则和协议,以保护敏感的财务信息。这可能需要安装特定的软件,甚至升级你的SSL证书

你可能不需要在网站的其他部分使用此功能,所以可以将电子商务商店放在子域名上,比如“store.mydomain.com”或“shop.mydomain.com”。

通过将电子商务商店托管在一个子域名,也给了自己一个设计高转换店面的机会。通过能够选择一个电子商务特定的主题,可以构建一个在线商店,帮助销售更多的产品。而不是从现有的网站拼凑一个像样的设计。

4、重新设计你的网站

在重新设计一个网站时,能够看到它的实时版本是很有帮助的。要做到这一点,可以创建一个子域名,可以从头创建一个新的网站。

通过这种方式,可以插入链接、图片、视频等,并实时查看网站是如何工作的。

甚至可以将流量发送到子域名,以查看用户如何与新网站相互作用。获得实时的用户反馈是非常宝贵的,可以帮助避免创建一个与用户需求和期望不一致的新网站。

当你准备让新网站运作时,只需要将你重新设计的网站转移到主域名上。

甚至可以用密码来保护用来重新设计网站的子域名,这样访客就不会意外地看到你未完成的网站。

5、测试新产品及其特性

你是否有想要开拓的新市场,是否有想要测试的新产品,或者有想要先检查一下的网站的新想法呢?

不管你的理由是什么,子域名都允许你做所有这些事情,甚至更多。

在创建子域名时,其实是在给自己一个全新的开始。你本来就有一个全新的网站,没有设置新域名的麻烦。

现在,可以创建一个迷你网站来测试自己的新想法。如果有效,可以将此部分添加到现有的网站。子域名可以让你在不必牺牲现有用户体验的情况下自由创作。

子域名与子文件夹

在涉及到子域名时,另一个常见的区别是子域名和子文件夹之间的区别。

到目前为止,你已经知道了子域名是什么,但是子文件夹却有点不同。使用子文件夹,将向现有的域名添加一个文件夹。

因此,你将使用一个子文件夹来替代“mysite.com/blog.”,而不是为博客创建一个像“blog.mysite.com”这样的心的子域名。

例如,在HostGator中,可以通过导航到“https://hostgator.com/blog”而不是“blog.hostgator.com”来访问博客。

hostgator博客使用子文件夹VS.子域名

当你考虑使用子域名时,应该把它看作是创建一个独立的网站。尽管子域名是现有域名的分支,但它们确实需要更多的工作来构建、增长和维护。

子文件夹是一种更容易组织网站的方式。可以把它看作是为博客和博客文章创建类别。如果你有一个体育网站,可以为你报道的每一项运动创建子文件夹。因此,你将得到像下面这样的网址:“sports.com/ball,”“sports.com/football,”“sports.com/hockey,”等等。每个页面都可以作为它自己的独立的体育博客,每个页面都有关于这项运动的独特内容。

域名,子域名和网址结构

既然已经对什么是域名和子域名有了更好的理解,让我们来看看它们是如何一起工作的吧。

你的网址结构是你在构建网站时应该考虑的东西。使用错误的网址结构,会让网站在搜索引擎中的排名变得更加困难,而且还将使访问者更难浏览访问。

例如,如果想开启一个新的博客。关于域名将有三个不同的选择。

  1. 创建一个全新的网站:mynewblog.com
  2. 使用子域名:blog.mywebsite.com
  3. 使用一个子文件夹:mywebsite.com/blog

通过使用第一个选项,将必须注册一个新的域名,并从头开始构建一个全新的网站。如果创建的博客是现有网站的一部分,那么使用一个全新的域名可能是没有意义的。

所以,我们还有两个或三个选择。要么将博客放在子域名上,要么使用子文件夹。

通过选择子域名,可以更自由地设计博客布局、选择新的CMS(内容管理系统)等等。我们将使用主域名的信任来创建一个单独的网站。

最后一个选项是使用子文件夹。文件夹有助于更好地组织网站,使它更容易导航。就SEO而言,这将有助于从主域名传递更多的信任。

总的来说,你选择的策略将取决于你的目标以及最初考虑创建子域名的原因。

最后:域名和子域名如何共同工作

正如你所看到的,域名生态系统有大量不同的移动部分。要了解如何将它们整合在一起确实需要花很多的时间,但它却能让你在竞争中占优势。

希望你已经更好地理解了域名和子域名的工作原理,以及使用域名或子域名的情况。

简单地说,当你想要创建一个可以通过互联网访问的网站时,需要域名。子域名是主域名的扩展,用于网站的组织或重新设计,甚至托管博客或电子商务商店。

在选择一个新的域名时,一定要做一番研究,因为一个好的域名是线品牌的重要组成部分。想了解更多的内容可以阅读有哪些不同类型的域名?

ic_ee

RDAP正在取代WHOIS:这对您的网站意味着什么

如果终于找到了自己理想的域名。去购买域名时,却发现这个域名已经被别人占有了。

这种情况下,可以通过域名查询服务来查找域名注册信息,而不是沮丧地放弃它。

然而,今年的域名查询服务被注册数据访问协议(RDAP)所取代。不过,这并不会改变网站功能的方式,只是涉及到该如何访问与域相关的信息。

下面我们将深入探讨发生这种变化的原因,并了解这对网站和域名注册意味着什么。

域名查询服务时代的终结。

WHOIS(域名查询服务)是过去35年来查找域名注册信息或IP地址详细信息的主要方法。几乎算是唯一的方法了。

不管是想知道谁拥有特定的某个域名,还是想知道关联的IP地址是什么,都可以用域名查找服务查找。可以通过一个网站,甚至通过指令来实现。这是一个简单而直接的过程。虽然数据不会一直很完美,但这个过程是有效的。

然而,互联网的用途和使用方式在不断变化。二十年前,三十年前,甚至十年前的有效方法,今天可能已经失效了。想想我们五年前的网络和现在已经完全不一样了。

通过通用数据保护条例的立法,数据隐私的变化和意识最近再次提出来,有助于推动(注册数据访问协议)的发展。

虽然域名查询服务35年前可以满足互联网人群的需求,但它开始过时了。下面我们将了解RDAP(注册数据访问协议)试图处理WHOIS(域名查询服务)的局限性。

域名查询服务的局限性

像大多数几十年前就开始使用的技术一样,它们也会有些过时。对于域名系统来说尤其如此。目前,注册的域名超过3.5亿个。这些域名数据都需要管理。

最初的WHOIS(域名查询服务)协议显然没有考虑到这个未来。 相关阅读>>>>如何使用域名检测工具检查域名可用性

下面我们来看看现有的由RDAP(注册数据访问协议)修复的域名查询服务协议的最大缺点。

  1. 没有标准化的格式。输出数据是以文本为基础的,根据每个注册表会有不同的结果。这使得数据解析非常困难。
  2. 缺乏数据身份验证。对于访问数据的人没有身份验证,因此可能会出现隐私问题。RDAP(注册数据访问协议)一直在努力解决这个问题。
  3. 没有国际化的支持。按照目前的情况,没有办法理解不同国家/语言的数据。
  4. 缺乏安全协议。整个网络的安全标准正在提高。从WHOIS(域名查询系统)获得的数据不是很安全,因为没有适当的验证、加密或身份验证协议。

RDAP是什么?

RDAP(注册数据访问协议)是注册数据访问协议的缩写。它最终将完全取代现有的WHOIS(域名查询系统)协议。这种变化不会立即发生,但在我们写这篇文章时正在进行。随着时间的推移,RDAP将成为访问域名注册和IP地址信息的唯一途径,WHOIS将完全成为过去。

RDAP将提供域名注册信息,就像WHOIS在过去所做的那样,但它将以不同的格式提供域名注册信息,这种格式也更加标准化。

RDAP与WHOIS相比具有某些优势,比如提供了访问和请求数据的安全方式、支持国际数据格式以及提供对注册数据的不同访问能力。

从表面上看,RDAP的实现并没有太大的变化。由于RDAP只返回数据,而如何显示该信息取决于注册商,因此它可以与WHOIS源完全相同。 相关阅读推荐:什么是域名注册,企业或用户怎样注册域名?

RDAP的核心特性

RDAP旨在帮助解决WHOIS存在的问题。以下是RDAP提供的一些核心功能:

  • 内置的安全。连接将被迫通过HTTPS(超文本传输协议安全),因此它将自动更加安全。该协议还内置了身份验证。
  • 标准化的查询、响应和错误消息。所有提交的数据都将采用标准格式,信息的显示将在注册中心结束时完成。
  • 权威服务器访问。协议将很快找到正确和最权威的服务器,因此得到的数据质量应该更高。

为什么要实现RDAP ?

现有的WHOIS系统工作了一段时间,但由于互联网功能的巨大变化,以及安全性和隐私的增加目前是必须的,它不再仅限于服务于之前的目的了。

域名查询系统的问题已经有十多年了,但要取代如此广泛的体系需要时间。缺乏国际支持、缺乏安全数据访问、缺乏差异化访问、不支持标准化查询、响应或错误响应等缺陷已经存在一段时间了。

2011年,国际互联网名称分配机构(ICANN)被建议评估并采用一项替代协议。互联网工程任务组(IETF)是开始创建替代协议的组织。

最近,ICANN(国际互联网名称分配机构)一直在与注册服务机构合作并实施RDAP。由于全球有太多不同的注册服务机构,采用这个新协议将需要一段时间,但它目前正在进行中。

如果以上的缩略词和组织的名称都让你感到困惑,下面有一个快速的纲要:

  • WHOIS(域名查询系统)已经存在了很长时间,但它没有那么有效,并且有明显的缺点。
  • ICANN从2011年起就知道这些问题,并正在努力解决这些问题。
  • 选择性的RDAP现在正在全球各地的注册机构中实施。

这个改变对网站所有者以为这什么呢

对于大多数网站所有者来说,这一变化并没有太大意义。网站和域名的功能将和以前完全一样。这是一个幕后的变化,不会直接影响网站目前的形式。

这与最近GDPR(通用数据保护条例)的推出有很大不同,GDPR的推出确实影响了网站,影响了网站处理和存储数据的方式。

迁移到RDAP只会改变你能够访问的数据类型。过去,将使用WHOIS(域名查询系统)来查找与给定域关联的注册数据。现在,这个过程是一样的,但却能够访问更高质量、更安全的数据。并且仍然可以以相同的方式访问域名注册和IP地址信息。

唯一受此影响的网站类型是现有的注册商。如果你正在运行一个域名注册商,应该早就知道这个变化了。但因为它是一个协议,不会改变任何当前存储的数据。这只是一种获取数据的新方法。唯一可能改变的是结果数据的显示方式,但这种格式将更加容易使用。

正如你所看到的,RDAP所带来的变化在表面上并没有太大的改变。可以将其看作是对域名注册和用户数据访问方式的升级,使其在未来更加安全和标准化。想知道更多的相关内容可以阅读网址和域名之间有哪些区别