ic_ee

IPSec 协议是什么,有哪些传输协议列表

IP 数据包包含纯文本形式的数据,这意味着任何观看 IP 数据包经过的人都可以实际访问它们并可以读取和写入其内容。1995 年,IETF(Internet Engineering Taskforce)发布了其与 IPSec 相关的基于安全的机制,以提供 IP 级别的安全性。IPSec 背后的目标是在传输过程中对传输层和应用层数据进行加密和密封。它为互联网层提供完整性保护。但是,Internet 标头未加密,因此中间路由器可以将加密的 IPSec 消息传递给预期的接收者。为了执行此任务,IPSec 使用了我们将在本文中讨论的各种协议。推荐阅读:《IP地址的工作原理是什么?》

以下是 IPSec 在数据传输过程中使用的协议列表。

1.认证头

身份验证头协议提供身份验证、完整性和反重放等功能。IPSec 身份验证标头协议是 IP 数据包中的标头,其中包含数据包概念的加密校验和。它只是简单地插入在 IP 标头和任何后续数据包内容之间。数据内容不做任何更改;因此安全性完全存在于身份验证标头的内容中。数据完整性服务确保驻留在 IP 数据包中的数据在数据包传输期间不会被更改。

IPSec 协议是什么,有哪些传输协议列表

它由6个字段组成,分别是Next header(8位字段)、Payload length(8位字段)、Reserved(16位字段)、Security Parameter Index(32位字段)、Sequence Number(32位)字段)和身份验证数据(32 位字段)。认证头协议有两种操作模式,一种是传输模式,另一种是隧道模式。身份验证头存在于传输模式下的原始 IP 头和原始 TCP 头之间。整个原始IP数据包在隧道模式下进行认证,然后在原始IP头和新IP头之间插入Authentication头。

2.ESP协议

ESP 是封装安全有效负载协议,提供机密性功能。该协议定义了需要插入到 IP 数据包中的新标头。它还包括将受保护的数据转换为不合理的加密格式。ESP 将在身份验证标头内,这意味着加密过程发生在身份验证过程之前。ESP协议有7个字段,分别是Security Parameter Index(32位字段)、序列号(32位字段)、Payload data(大小取决于可变长度)、Padding(有0-255字节)、Padding length( 8 位字段)、下一个标头(8 位字段)和身份验证数据(可变大小)。它有传输模式和隧道模式两种模式。

传输模式用于对 IP 数据包携带的数据进行加密和认证。隧道模式用于加密整个 IP 数据包。当接收到由 IPSec 处理的 IP 数据包时,接收者首先尝试 Authentication 标头(如果存在)。根据结果​​,接收方将决定该数据包的内容是否正确或在传输过程中被更改。

3.IKE 协议

IKE 协议代表 Internet 密钥交换,是一种用于密钥管理程序的协议。IKE 协议用于协商稍后由身份验证标头使用的加密算法,并在实际加密操作中封装安全有效负载。IPSec 协议被设计为独立于实际的低级加密算法;因此,IKE 协议是确定算法和密钥的 IPSec 的初始阶段。在 IKE 阶段之后,身份验证头协议和封装安全负载协议接管。

4. SA 协议

SA代表安全关联协议,是IKE阶段的输出。它是通信双方之间就IPSec协议版本、使用操作模式、密码算法、密码密钥等因素达成的协议。等等 IKE 协议的原理是在通信双方之间建立一个 SA。一旦建立此连接,IPSec 的两个协议都使用 SA 进行实际操作。如果使用身份验证头和封装安全负载,则涉及的每个通信方都需要两组 SA。一种用于身份验证标头,一种用于封装安全有效负载。安全关联是单向的;因此,在第二级,每个通信方需要两组 SA。一个用于传入传输,一个用于传出传输。

因此,如果两个通信方同时使用 Authentication 标头和封装安全负载,则每个通信方都需要四组 SA。安全关联协议由9个字段组成,分别是序列号计数器(32位字段)、序列计数器溢出、防重放窗口(32位字段)、AH认证、ESP认证、ESP加密、IPSec协议模式、PMTU(路径最大传输单元)和生命周期。推荐相关阅读:《IP地址如何被他人追踪》

ic_ee

什么是 URL 屏蔽?

屏蔽 URL 意味着掩盖其真实目的地,使他人更难追踪您的去向。这可能是保护隐私和安全的重要工具,但也有一些潜在的缺点需要考虑。开发人员屏蔽 URL 以掩盖链接的真实目的地。hostgator VPS主机分享理解 URL 掩码,了解什么是 URL 重定向很重要。

URL 重定向将域发送到备用 URL。HTTP 协议对 URL 重定向进行分类。

什么是 URL 屏蔽?

URL 重定向主要分为三种类型:

301(永久)

302(找到/暂时移动)

URL 框架(屏蔽)

当任何网站页面的目标 URL 发生变化时,就会使用 301 重定向。它通常在需要将网站迁移到新域时使用。推荐阅读:《网站进行URL链接优化有哪些技巧》

302 在短时间内将直接流量重定向到新 URL。这在 A/B 测试中很常见。

将您的网站迁移到新域名时,新域没有搜索引擎优化 (SEO) 权限。但是,301 永久重定向最终会将旧网站 90% 的权限授予新域。

搜索引擎 Google 必须验证新网站,这可能会导致延迟对新域进行排名。一些开发人员使用 302 重定向进行迁移以避免 Google 的老化延迟,但在这种情况下使用 301 重定向是正确的方法。

301 和 302 重定向都在 URL 掩码的地址栏中显示新的目标 URL。屏蔽重定向允许您使用来自另一个域的内容,同时保留地址栏的原始名称。

这样,您就可以将主页用作网站每个页面的 URL。屏蔽重定向也称为 URL 伪装或域屏蔽。

换句话说,掩码是指 URL 在地址栏中的显示方式。因此,您的用户认为他们在一个域上,而实际上他们在另一个域上。推荐阅读:《SEO中,怎么优化网站URL?》

何时屏蔽 URL

在某些特定情况下,网站所有者可能想要屏蔽链接,包括:

屏蔽附属链接:一些用户更喜欢隐藏链接来隐藏他们的附属链接,这样用户就不会看到他们从购买中赚钱。

链接缩短:长链接在视觉上不吸引人。一些用户选择缩短链接而不是更改域名。

隐藏免费虚拟主机 URL:一些用户使用其主机提供的免费子域,例如 store.a2hosting.com。因此,您可以使用域掩码使其看起来好像该网站具有其域。

跟踪:一些链接跟踪软件使用 URL 掩码来隐藏原始 URL 中的跟踪标记。

如果您正在寻找一种方法来提高您网站的安全性,或者如果您试图阻止您的网站访问者看到您的网站托管在哪里,那么域屏蔽可能是您的解决方案。我们的支持团队很乐意帮助您为您的网站设置域屏蔽。立即联系我们,让我们知道如何帮助确保您的网站尽可能安全。推荐相关阅读:《网站设置怎么样的URL,才对引擎更友好?》

ic_ee

POP3的传输方式是什么 有哪些优缺点?

邮局的程序是POP。正如我们所了解的,SMTP 用于交换消息。使用 SMPT,您必须将消息从客户端和目标节点发送到服务器。消息将由用户访问代理从接收服务器发送到实际服务器。在消息访问代理中,有两种类型的协议:POP3 和 IMAP。在本主题中,我们将了解 POP 协议。

什么是 POP3?

POP3 是一个功能非常有限的简单协议。在 POP3 的情况下,客户端 POP3 安装在收件人的网络上,而服务器 POP3 安装在收件人的邮件服务器上。1984 年,Internet 技术工作组首先实现了邮局协议的变体,即 RFC 918。开发人员开发了一种简单而高效的电子邮件协议,称为 POP3 协议,用于从服务器检索电子邮件。它使离线访问邮件而不是离线访问邮箱。

POP3的传输方式是什么 有哪些优缺点?

1985 年 RFC 937 采用了邮政协议第 2 版,但在 1988 年它被 RFC 1081 用邮政协议第 3 版取代。相反,在接下来的十年中,POP3 在其发布之前进行了修订。这是在 1996 年发布的,直到完全完善。虽然对 POP3 协议进行了一些更改,但开发人员保留了一个基本概念,即在客户端和服务器之间的电子邮件检索过程中遵循一个三阶段过程。这个协议非常简单,这种简单性使得它在今天非常流行。推荐阅读:《电子邮件托管服务有哪些不同类型》

邮件是如何传输的?

把电子邮件给收件人,比如说。第一封邮件被发送到发件人的邮件服务器。然后,邮件从发件人的邮件服务器通过互联网发送到收件人的邮件服务器。一旦从收件人的邮政服务器收到邮件,然后将邮件转发给客户。整个过程使用电子邮件协议进行。邮件从发件人发送到发件人的邮件服务器,然后使用 SMTP 协议发送到收件人的邮件服务器。

POP 或 IMAP 协议将数据传输给收件人邮件服务器上的个人用户。SMTP 是一种推送协议,因此请求从客户端发送到服务器。如上图所示,SMTP 将客户端的消息传送到目的地的邮件服务器。电子邮件通信的第三阶段需要拉协议,而 POP 是拉协议。一旦邮件从接收服务器发送到收件人,客户端就从服务器接收邮件。

POP3 的工作

POP3 服务器向 POP3 客户端请求用户名,以建立 POP3 服务器和 POP3 客户端之间的连接。如果识别出 POP3 服务器用户名,它将提交 ok 消息。然后您质疑 POP3 客户端的密码;然后,POP3 客户端发送一个 POP3 服务器密码。如果密码匹配,将从 POP3 服务器收到一条 OK 消息,这将创建一个连接。创建链接后,客户端将在邮件服务器 POP3 上看到邮件列表。

在邮件列表中,客户收到服务器的电子邮件号码和大小。然后,用户可以开始从此列表中检索邮件。一旦客户端从服务器收集了所有电子邮件,所有电子邮件都会从服务器中删除。我们可以假设电子邮件仅限于一台特定的机器,因此无法访问另一台机器上的相同邮件。设置邮件设置以在邮件服务器上保留邮件副本将解决这种情况。

POP 协议的优点

即使从服务器检索电子邮件是否涉及互联网连接,它也可以让用户离线阅读文本。当从服务器下载电子邮件时,任何下载的电子邮件都可以在没有互联网连接的情况下在我们的 Mac 或我们的计算机硬盘上访问。在 POP3 协议中也不需要永久的互联网访问。

在本地计算机上本地收集所有邮件需要更少的磁盘空间。

这是一个简单的协议,因此它是当今最受欢迎的协议之一。

我们接收或发送的电子邮件的大小不受限制。

POP协议的缺点

默认情况下,如果从服务器访问所有电子邮件,则会从服务器中删除它们。因此,如果没有安装服务器上的邮件副本,就无法访问来自其他计算机的邮件。

尽管病毒攻击的可能性很高,但病毒扫描程序不会搜索本地机器上的所有附件。然后,病毒的攻击将摧毁机器。

ic_ee

四个可以学习编程的地方【免费、付费、在线、IRL】

与早期的网络世界相比,如今建立网站要幸运得多,因为把一些美观且专业的东西组织在一起要容易得多。除了注册一个域名和选择虚拟主机这种简单的操作之外,流利地使用html或者CSS已经不是启动一个网站的必要条件了。相反,人们可以依赖网站构建器和模板。

但是,虽然人们不再需要成为编码专家,但对所有网站所有者来说,学习基本的编码知识仍然是一项有用的技能。如果真的愿意投入进去,可以把它变成一个新的、利润丰厚的职业。

为什么要学习编程

即使聘请了程序员来完成这些繁重的工作,或者使用网站构建器,了解编程的基础知识可以让网站所有者更好地维护网站,以便日后更好地处理一些网站上出现的小的更新或者任务。推荐阅读:《Elixir编程的优缺点》

四个可以学习编程的地方【免费、付费、在线、IRL】

特别是,学习编程将:

  • 更好地招聘编程应聘者,因为知道面试应该问哪些问题,并且能够理解他们的答案。
  • 彻底了解网站的后端,以便了解如何添加代码,比如让谷歌分析进行跟踪或模式标记等。
  • 教会网站所有者如何识别和更新网页上的各个地方,这是最重要的站点SEO(搜索引擎优化)。

简而言之,知道如何编写代码可以帮助网站所有者在网站上轻松地完成很多事情,同时也不必因为一些自己能够处理的事情而麻烦程序设计人员(还要花钱)。

好消息是,基本的编码并没有那么难。一开始看起来确实很吓人,但与所有新技能一样,只需要花点时间,找到合适的资源就可以上手了。

我们无法在时间方面提供帮助,但我们可以提供编码资源的正确方向。

准备好开始学习编码了吗?

对于那些只想学习基础知识的人来说,尤其是擅长自学的话,最好从免费的在线资源开始。目前有很多选择。许多网站都提供免费的编程教材,包括免费的初级课程。

1. Code Academy

价格:免费

Code Academy提供免费的在线课程,涵盖HTML、CSS、Javascript、Python、CMD Line和SQL的基础知识。他们的大多数课程都不到十一个小时,还包括一些小测验,帮助用户在学习的过程中检验自己所学到的知识。

如果擅长自学,那么他们的免费课程可能会比较合适。如果需要更直接的帮助,他们还提供付费选项,包括个性化的学习计划和实时的顾问帮助。

2. W3Schools

价格:免费

W3Schools号称自己是“世界上最大的网页开发网站”。它们提供全面、组织良好的文本教程,介绍了在使用html、CSS、Javascript、SQP、PHP和Bootstrap时需要了解所有主要内容。

如果擅长通过阅读学习的话,它们是一个很好的学习基础知识的资源,当需要示例或者复习如何完成某项任务的时候,它们也是一个好的书签资源。

3. FreeCodeCamp

价格:免费

FreeCodeCamp有数千个免费课程,涵盖html、CSS、Javascript、Github等课程内容。用户可以根据个人所需的特定知识选择学习某个课程,或者学习特定课程中的所有课程,以获得免费认证。

除了课程之外,FreeCodeCamp还有一个活跃的论坛,数以百万计的社区成员在里面互相提供帮助,所以用户可以一边学习一边提出自己的疑问,从他人的经验中吸取教训。

4. GA Dash

价格:免费

GA Dash提供了一门涵盖html、CSS和Javascript的培训课程。该课程以某个项目为基础,提供具体的作业,提供实践经验,让用户将学习付诸行动。

对于初学者来说,通过动手而不是单纯地阅读或观看来学习更好。

准备好开始学习编程了吗?

作为一个网站所有者,可能不需要学习编码,但花几个小时学习基本知识绝对会让工作更轻松,并使你可以轻松地完成那些原本遥不可及的任务。

而且如果喜欢自己学的这些东西,技术类工作还是很赚钱的。随着时间的推移,深入学习不同的编程语言以及如何使用它们,可能会获得巨大的回报。推荐相关阅读:《B2B网站也可以实现个性化》

ic_ee

专用服务器上的 NVMe 驱动器存储优势

NVMe 驱动器是非易失性内存高速驱动器的缩写,是在现代Web托管环境中广泛采用的最新技术之一。这些高科技硬盘驱动器提供比其前身更快的传输速率,使NVMe 驱动器成为高性能Web服务器硬件的关键组件。在本文中,我们将讨论为什么专用服务器上的NVMe 驱动器比其他数据存储解决方案具有独特的优势。.

专用服务器上 NVMe 驱动器的优势

NVMe 技术的优势

如前所述,NVMe代表非易失性存储器Express。非易失性存储器的存在是为了长期数据存储,大多数现代闪存驱动器和硬盘驱动器使用非易失性存储器进行闪存数据存储。NVMe与标准非易失性存储器不同,旨在充分利用基于PCI的高速存储解决方案来执行并行存储任务。

专用服务器上的 NVMe 驱动器存储优势

NVMe 驱动器可以并行存储数据,而不是按顺序存储数据,从而加快数据传输速率并扩展以提高服务器性能。把它想象成道路交通。如果繁忙的街道上只有一条车道,那么交通的移动速度将比允许汽车平行移动的多条车道慢。NVMe技术就像一条多车道高速公路,而SATA技术更像是一条单车道公路。推荐阅读:《服务器数据中心自动化概述》

NVMe 外形规格

虽然 M.2 是 NVMe 存储解决方案的最新外形规格,但大多数服务器上还可以安装许多其他 NVMe 外形规格。某些板型使用标准 PCI Express (PCIe) 扩展插槽,而其他板型则使用专用 NVMe 插槽。

附加卡

NVMe存储的最早形式之一是附加卡(AIC)。就物理尺寸而言,这些驱动器比 M.2 大得多,并且需要使用 PCIe 2.0 或 3.0 接口。存在两种尺寸的附加卡:半高、半长 (HHHL) 和全高半长 (FHHL)。

2 和 U.3

2 外形为使用 PCI Express 端口连接固态硬盘提供了一个接口。它针对 U.3 进行了改进,U.3 是一个结合了 SATA、SAS 和 NVMe 支持的连接接口。U.3 还允许根据固件可用性在不同驱动器之间进行热插拔。

2

2 外形为通过 M.2 连接器安装固态硬盘提供了一个接口。作为 U.2 外形的升级,M.2 提供了 PCI Express 3.0 或 PCI Express 4.0 的接口。

专用服务器上 NVMe 驱动器的优势

现在我们已经回顾了各种形式的NVMe内存,我们可以讨论在专用服务器上使用NVMe驱动器的潜在好处,特别是M.2外形尺寸。

更快的数据传输速率

当 M.2 NVMe 驱动器安装在服务器上时,它通过指定的 PCIe 插槽而不是标准 SATA 电缆进行接口。这种接口方法允许已安装的 NVMe 驱动器比使用 SATA 连接更快地将数据传输到计算机的其余部分或从计算机的其余部分传输数据。通过将高速 PCI Express 接口与并行数据存储处理相结合,NVMe 驱动器能够提供迄今为止任何存储介质中最快的数据传输速率。推荐阅读:《服务器独享带宽与共享带宽有什么区别》

通过在专用服务器上使用 M.2 NVMe 技术,您可以大大加快站点加载时间并提高整体服务器性能。

更小的物理空间要求

由于与标准 2.5 英寸固态硬盘相比,M.2 NVMe 驱动器相对较小,因此它们在服务器本身内占用的物理空间较少。这可以帮助减少狭窄的服务器机箱的混乱,并为您提供额外的存储空间,而无需占用过多的服务器空间。在空间非常宝贵的情况下,M.2外形尺寸是显而易见的选择。

无 SATA 电缆

通过 M.2 连接器直接与主板连接,M.2 NVMe 驱动器无需使用笨重的 SATA 电缆。这些电缆可能会给拥挤的机架式服务器增加额外的杂乱,因此,如果您发现服务器过热,请将其丢弃以支持M.2驱动器可能是理想的解决方案。或者,M.2 连接器可用于安装其他存储设备,即使其他硬盘驱动器正在使用所有可用的 SATA 插槽也是如此。

NVMe 硬盘提供的性能提升与节省空间的 M.2 外形相结合,使其成为任何专用服务器所有者的绝佳选择,无论您的专业水平如何。推荐相关阅读:《独立服务器的成本:寻找合适的主机价格》

ic_ee

如何在WHM面板开启Greylisting灰名单?

Greylisting是防御用户进入他们的电子邮件帐户的垃圾邮件的好方法。 在您的帐户上启用了GreyListing时,它将自动阻止服务器无法识别的任何发件人。 如果发件人是合法而不是垃圾邮件,那么它将在短时间内尝试。 如果经过足够的时间,那么电子邮件将被接受。

在WHM帐户中,您需要在左上角的搜索条中搜索Greylisting,然后单击GreyListing选项。推荐阅读:《如何在WHM中为代理主机设置双因素认证?》

您需要单击开关将其转换为”已启用”

配置设置

这将是您为您的格式派设置规则和参数的位置。您需要设置您的参数,然后单击”保存”以保持其到位。

如何在WHM面板开启Greylisting灰名单?

初始延期: 这将是您的丛生师将推迟来自未知发件人的电子邮件的分钟数。

重新发送接受期限: 这是您的”灰色列表”接受来自未知发件人的重新发送电子邮件的分钟数。

记录到期时间: 这将是删除最近发件人信息的分钟数,并将任何电子邮件从该发件人视为未知。

绕过具有有效SPF记录的主机的灰名单: 这就是灰色列表是否会自动接受从任何发件人发送的带有有效SPF记录的电子邮件。

受信任的主机

在这里,您将添加,删除和编辑丛林派永不推迟电子邮件的IP地址。 您可以一次添加多个IP。 该评论将被视为当时输入的整个批量。 添加后,如果需要,您可以编辑或删除IP。

普通邮件提供商

在此领域,您将选择您想要自动收到邮件的邮件提供商。 Greylisting永远不会从这些邮件提供商推迟电子邮件。 您将选择您想要信任的邮件提供商,如果您自动信任任何新添加邮件提供商。

您也可以在这里查看到灰名单的报告。推荐相关阅读:《美国VPS云主机上的WHM是什么?》

ic_ee

如何查找和修复404页面

所有的网络用户都会遇到可怕的404页面😱. 这几乎是不可避免的。但是,尽管这相当普遍,但这并不意味着品牌可以掉以轻心。

当用户登陆到404页面时,它可能会让用户感到沮丧。这会让访问者更有可能离开网站,而404的高弹出率会有损网站的SEO(搜索引擎优化)。如果网站上有太多的链接出现了404页面,这会让商业网站看起来不受重视,不值得信任。hostgator香港服务器为您介绍如何查找和修复404页面:

总之,404页面很重要。

当说到404页面时,主要任务是改善访问者的体验,减少他们从一开始就登陆404页面的可能性。推荐阅读:《如何查找和访问 WordPress 错误日志》

但必须承认,网站所有者无法避免访问者访问网站时出现404页面,因此第二个目标应该是确保当他们访问404页面时,404页面必须拥有精美的设计和有用的功能。

如何查找和修复404页面

第一步:查找当前的失效链接

许多专门设计的工具可以帮助网站所有者快速、轻松地识别网站上会出现404错误的所有失效链接。除此之外,其中许多工具是免费的。一些最佳选择是:

使用免费的Broken Link Checker

许多网站都提供免费的工具来查找失效链接。使用Broken Link Check、Ahrefs Broken Link Checker(如下图所示)和Dead Link Checker等工具,网站所有者只需插入网站URL,等待扫描网站即可。

使用WordPress插件Broken Link Checker

如果是WordPress的网站所有者,那么网站所有者对插件非常了解。当然,这包括寻找失效链接。Broken Link Checker插件会监控网站上的链接,然后整合成一个失效链接表,让网站所有者可以轻松地编辑或删除每一个链接。

使用像Broken Link Checker这样的插件的一个缺点是,它会在网站运行时暂时降低网站速度,所以在决定使用什么插件时一定要记住这一点。推荐阅读:《服务器中网站常见HTTP 错误代码》

使用SEO Spider查找失效链接

Screaming Frog的SEO Spider工具将抓取网站,自动帮助网站所有者确定一些问题,包括失效链接。而且五百个页面以下的网站可以免费使用。如果想使用SEO Spider找到失效链接,需要下载该工具。下载后,只需输入URL并点击开始。可能需要几分钟才能抓取整个网站。

点击“响应代码”并选择“客户端错误”,就能够看到失效链接。点击链接,然后选择InLink,找出链接在网站上的位置。如果想以电子表格的形式获取所有失效链接的列表(这会让负责修复这些链接的工作更轻松),请选择“批量导出”、“响应代码”、“客户端错误InLink”。

第二步:修复失效链接

有了失效链接列表之后,是时候做更困难的工作了。修理好每一个链接,确定哪些链接需要更新,哪些链接应该删除。同时在进行过程中跟踪工作进度,确保没有遗漏任何链接,并在继续修复下一个链接之前打开每个网页,自己仔细检查更新的链接。

这需要时间,但可以确保访问者在网站上有更好的体验。最好每三个月左右检查一次,尽快修复出现的所有新失效链接。检查得越频繁,每次的工作量就越少。如果幸运的话,网站所有者会在访问者发现之前找到失效链接。

第三步:更新404页面

即使定期检查失效链接,也可能有时候没有及时发现失效链接,还有时候用户可能输入了错误的URL。不管做什么,一些访问者几乎肯定会登陆404页面。因此,当他们失误的时候,要利用好这个机会。

以上就是如何查找和修复404页面的全部内容。推荐相关阅读:《如何修复在WordPress 中建立数据库连接的错误》

ic_ee

如何在WHM中为代理主机设置双因素认证?

代理主机是您启动和经营自己的虚拟主机业务的最简单方式。它允许以有竞争力的价格向客户出售独特和有竞争力的主机方案。通过代理主机服务,可以从母公司大量购买主机服务,并根据客户的需要和要求将其出租给客户。

因此,如果您想成为虚拟主机行业的一部分,并开始自己的主机企业并赚取利润,代理主机是正确解决方案。代理主机供应商将提供促进业务管理、客户管理和其他任务的管理工具,如WHM(虚拟主机管理器),以便轻松、顺利、有效地运行业务。

此外,作为主机代理商,有责任照顾好业务,包括其性能、效率、客户支持和安全。启用双因素认证(2FA)能保护WHM账户,防止未经授权的访问。

本文将讨论WHM,2FA,2FA的重要性,以及在WHM中设置2FA的步骤,以获得最大的安全和保护。推荐阅读:《如何避免美国代理主机的五个常见问题》

什么是WHM?

虚拟主机管理器或WHM是一个强大的管理面板或程序,通常包含在虚拟主机代理计划中,为管理多个网站和主机代理账户提供更多的控制和灵活性。

通过WHM,可以:

  • 监控和管理网站(重设密码)
  • 创建、暂停、删除cPanel账户
  • 通过cPanel配置客户支持请求
  • 定制cPanel和主机
  • 改变客户的用户名和域名,等等。

什么是双因素认证(2FA)?

2FA或双因素认证是一个在安全地访问账户时提供额外保护的安全层。

如何在WHM中为代理主机设置双因素认证?

采用2FA比单因素认证提供了巨大的安全保护,单因素认证只需要一个用户名和密码就可以登录到账户。

然而,在2FA中,需要输入一个由外部设备或应用程序生成的唯一代码或OTP(一次性密码)。因此,要登录并授予账户访问权,必须在代码字段中输入这个2FA密码,通常出现在用户名和密码存档之后。

为什么2FA很重要?

单因素认证账户越来越多地成为网络钓鱼、恶意软件、凭证填充、钓鱼、密码喷涂和许多其他在线攻击和威胁的受害者。

这就是为什么采用2FA,允许添加一个额外的安全层或密码来授予账户访问权至关重要,因为它可以防止恶意攻击和在线威胁进入账户。因此,2FA大大提高了安全性,保护了存储的信息和机密的客户数据和个人信息。

由于其日益广泛的普及,以下在线系统都在使用2FA来增强安全性:

  • 社交媒体
  • 金融
  • 商业
  • 国防
  • 医疗保健
  • 执法部门

如何在WHM中设置双因素认证(2FA)?

一旦启用2FA,应用程序将向移动设备或智能手机发送一个代码,必须与密码一起输入才能成功登录。因此,没有智能手机,将无法登录。推荐阅读:《美国VPS云主机上的WHM是什么?》

可以使用Google Authenticator、Authenticator或Duo Mobile,这些应用程序由cPanel推荐,以启用2FA WHM认证。

设置选项卡

使用设置选项卡,可以配置2FA发行人设置。该设置控制用户访问认证密码时出现在认证应用中的名称。

要自定义2FA发行人的设置,遵循以下步骤:

点击”设置”标签。

输入”默认值”或任何想要的发行人设置值。

点击”保存”。

管理用户

“管理用户”标签显示所有配置了双因素认证的账户。此外,它还允许禁用这些账户的认证。

在WHM中启用双因素认证

要在WHM中为用户账户启用2FA,必须首先登录到cPanel界面,然后导航到cPanel的双因素认证。

导航到”管理我的账户”标签,通过该标签,可以为代理商账户设置2FA。

执行下面提到的步骤来配置2FA:

点击”设置双因素认证”按钮。

现在,要在双因素认证应用和cPanel账户之间创建一个链接,遵循以下步骤:

  • 通过应用程序扫描显示的QR码,自动创建链接。
  • 输入应用程序中提供的”密钥”和”账户”信息,手动创建链接。
  • 在2FA应用中找回六位数的安全密码。
  • 在”安全代码”文本框中输入该密码。
  • 点击”配置双因素认证”。

在WHM中删除双因素认证

在用户账户的右边,点击”禁用”,可以在”管理用户”列表中删除单个账户的2FA认证。

然而,要从 “管理用户”列表中删除多个账户,执行以下步骤:

  • 首先,点击”管理用户”标签。
  • 接下来,选中想删除的用户账户的特定复选框。
  • 现在,点击列表右上方的齿轮图标,并点击”禁用所选”。

总结

双因素认证是一项出色的安全措施,它为所有账户增加了一个额外保护的安全措施。通过双认证方法,可以确保账户保持安全,即使密码被泄露,也不会授予恶意和未经授权的人访问。

因此,建议选择提供WHM方案,并可以配置启用2FA以获得最大的账户安全和保护的主机代理计划。

 

查看hostgator的主机计划和服务,这些计划提供可靠和负担得起的代理主机计划,并提供免费的WHM、随叫随到的支持和其他功能,以方便和安全的管理业务。推荐相关阅读:《代理主机供应商如何提供支持》

ic_ee

服务器数据中心自动化概述

在阅读有关当前美国虚拟主机技术的文章时,您很可能已经看到有人提到自动化被用于数据中心的运营。数据中心自动化在大规模数据中心中越来越受欢,并为主机商和最终用户提供了明显的好处。通过自动化部署操作系统、软件包和服务器配置,可以提高工作效率,减少开销,并提供更可靠的整体体验。本文将探讨数据中心自动化的概念,并讨论数据中心自动化操作的一些好处。

数据中心自动化如何工作

为了解释数据中心自动化的工作原理,从小处着手可能会有帮助。假设有6台电脑要安装Ubuntu,以及一套用于文字处理和照片编辑的其他程序。您可以手动安装这些东西,一次安装一台电脑,但这将花费大量的时间和精力。因此,假设您决定将这个过程自动化。要做到这一点,您需要把这些计算机联网,然后用一台带有自动化软件的独立计算机同时在所有的计算机上安装和配置所需的软件。推荐阅读:《基于意图的网络:自动化网络操作》

服务器数据中心自动化概述

一般来说,自动化软件使用指令文件,名为行动手册,根据行动手册作者制定的规格执行任务。这些行动手册可以包括执行各种服务器操作的指令。利用IPMI等技术,数据中心自动化甚至可以用来在香港独立服务器上自动安装整个操作系统。从本质上讲,数据中心技术人员的工作可以通过正确应用数据中心自动化技术来取代。

数据中心自动化的好处

数据中心自动化最明显的好处是,它减少了必须由现场数据中心技术人员执行的工作量。通过自动安装操作系统,技术员不需要实际插入USB驱动器或CD来安装所需的软件。这使得用户可以根据需要迅速改变操作系统,或根据需要建立全新的安装。

数据中心自动化的另一个好处是一致性。由于所有的自动化都依赖于指令文件,软件的部署在所有的服务器上都相同。手动安装软件很容易出现人为错误,而且不同部署的配置可能略有不同。通过自动化这一过程,可以提供更大的一致性和可靠性。

除了更加一致之外,数据中心自动化还为数据中心过程提供了更多的透明度。由于自动化取决于行动手册,因此可以轻松将行动手册用于故障排除。如果没有行动手册,就很难准确地指出在部署软件时做了什么,从而延长故障排除的时间。如果把这个过程自动化,需要做的就是检查行动手册,看看在失败的部署过程中出了什么问题。

很明显,数据中心自动化为希望提高可靠性、减少开销并为终端用户提供灵活性的供应商提供了许多好处。推荐相关阅读:《移动自动化测试——挑战和工具》

ic_ee

如何避免您的在线业务上当受骗

特别是自COVID-19大流行以来,小型企业和电子商务企业的数量大幅增加。

人们正在把他们的商店搬到网上,这增加了对数字服务的需求,包括虚拟主机服务。这种对在线服务需求的上升推动了另一个在线商业机会——代理主机业务。

代理主机是一种虚拟主机方案,允许个人通过从母主机公司购买主机代理计划,并向有需求的客户出售定制的主机服务,从而开始自己的虚拟主机业务。推荐阅读:《当下比较流行的在线业务有哪些》

然而,在线业务的上升也伴随着网络犯罪和欺诈活动的增加。由于缺乏经验和先进的安全措施,这些黑客和骗子在很大程度上以新网站和企业为目标和猎物。

在开始保护在线业务不受欺诈者侵害之前,了解电子商务行业中的几种欺诈类型很重要。

  商业中的欺诈行为有哪些类型?

网络犯罪分子利用不同类型的欺诈来扰乱企业及其客户。

  •   账户接管
  •   信用卡欺诈
  •   身份盗窃和账户接管(ATO)欺诈
  •   退款欺诈
  •   扣款欺诈

  如何确保在线业务免受欺诈活动的影响?

欺诈者可以针对任何小型企业,如代理主机公司。但是,您可以通过遵循下面提到的做法和策略来保护在线业务免受此类欺诈活动的影响。

如何避免您的在线业务上当受骗

  实施CAPTCHA以确保结账安全

实施CAPTCHA(完全自动化的公共图灵测试,以区分计算机和人类)可以阻止几乎所有的机器人攻击。这是因为CAPTCHA确保客户的请求是来自人类而不是机器人。

客户需要输入他们在屏幕上看到的某些数字和字母,这些数字和字母通常是杂乱无章的,并且需要专注。虽然它在一定程度上会妨碍可用性,但它是防止机器人攻击和欺诈行为的一个重要工具。

  鼓励安全和强大的密码

每当客户试图在网站上注册时,设置严格和强大的密码要求,可以增加一层安全保护,进而防止欺诈。推荐阅读:《在线业务创建运输策略的五步指南》

您需要确保并鼓励客户创建一个包含数字、字母、特殊字符、大写字母的复杂密码,以确保安全,而不是创建一个简单或易记的密码,这样容易被猜到。

  地址和信用卡验证

验证地址和信用卡值是至关重要的合规标准,以使欺诈者和黑客远离业务。

网上商家和银行使用信用卡验证值(CVV)和地址验证系统(AVS)来确保欺诈保护。AVS将客户的账单地址与他们信用卡上的信息进行交叉检查。CVV是信用卡背面的一个独特的三位数数字或代码,黑客不熟悉,因为如果不实际窃取客户的信用卡,他们无法访问CVV。

  限制员工对支付网关的访问

作为一个企业和网站所有者,应该是网站的关键管理员。这个角色包括拥有控制权,通过控制和配置网站在线门户的权限来限制支付网关的访问。

限制支付网关访问可以减少员工欺诈的机会。

  对客户的日常购买行为设置限制

一旦机器人通过欺诈占领了客户账户,他们就可以进行多次购买和交易来诈骗网站。如果不对客户的购买行为设置限制,会严重影响网站的性能和业务。

因此,必须考虑根据客户的购买和购物模式,对客户的总金额和一天内接受的总购买次数设置一个有效和合理的限制。

  联系客户或发送信息以验证购买行为

通过短信或电子邮件联系客户,让他们知道何时以及是否在他们那边收到了任何物品的付款,这一点至关重要。

这种做法有助于客户了解他们的信用卡是否在没有通知到的情况下被欺诈性使用。此外,发送这样的关键信息和通知,使业务高度可靠、值得信赖和可信。

  保持客户交易的适当记录

您的在线或代理主机业务应该有您所有销售和交易的正确记录。每天核对和记录这些账目有助于注意到客户的购买行为和模式。此外,这种记录能更简单地确定任何意外或可疑的交易。

作为主机代理商,每当您销售主机计划或其他服务时,需要确保保留账单或收据作为证据,以避免退款欺诈,即不诚实的客户试图收回他们已经收到的订单或服务。

详细、彻底和有组织的记录有助于防止欺诈性付款和退款。

  总结

保护您的企业免受欺诈者和黑客的侵害是一项重要的责任,应该是每个零售商和主机代理商的首要任务。中小型企业正不断受到网络犯罪攻击和其他在线威胁的影响。他们越来越先进,越来越聪明,越来越复杂,使得实施安全措施和保护企业及其客户的数据变得更加关键。

因此,实施上述策略,以获得安全和可靠的在线业务。

如果想开始虚拟主机业务,请购买hostgator的代理主机计划和服务。

我们提供高度可靠、性能优化、安全和负担得起的代理主机方案,并提供24×7的hostgator支持。因此,请查看我们的计划和服务,以获得最大的商业安全和欺诈保护,并通过自己的在线虚拟主机业务赚钱。推荐相关阅读:《五个在线业务的Google My Business小贴士》