机房360首页
当前位置:首页 » 安全资讯 » 适用于小型企业网站的网络安全基础知识

适用于小型企业网站的网络安全基础知识

来源:机房360 作者:yeva编译 更新时间:2013-1-29 9:44:18

摘要:每个网民都是网络攻击者的目标,网络上到处充满着网络诈骗、恶意软件、盗版和其它的网络安全威胁。小型企业网站也是那些攻击者的目标之一。那么下文的内容提示将帮助您保护您的网站,为您提供相关的安全资料与信息。

  如果您正在经营一个小型企业网站,网络安全对于您来说是非常重要的。针对网络安全规划,杀毒软件和反间谍软件是必不可少的,无论您是否在设备面前,它们都可以保护您的计算机。

  微软和AVG的软件制作得都很出色,但微软总是纠结于免费的广告和软件更新,AVG则不尽相同。这两家公司在反间谍软件方面做的都很不错。Malwarebytes公司致力于研发如何搜索恶意软件。同时,“CCleaner”是我所研究的注册表清除软件中最为稳定的一款。所有的这些程序都是免费的,当然,您也可以通过付费来订购AVG和其他软件服务。

  VPN,SFTP可以帮助增强主机的安全性

  防范您的托管服务提供商是解决网络安全的另一个重要方面,因为它是很多违规行为的开端。“WordPress”是一个强大的内容管理系统,但是它也容易受到网络攻击者的袭击。

  为了让“WordPress”系统安全地安装在您的计算机上,使用带有“虚拟专用网络(VPN)”的主机服务器是必不可少的环节。比如使用Turnkey Internet的托管服务。虽然一个“VPN”可以提供多种服务,但是您也需要研究每个托管服务提供商,看看他们能够提供哪些实用的服务。举个例子,确保托管服务提供商可提供虚拟主机管理系统(cPane),这个系统可以让您的数据库备份变得简单。

  当您上传文件到服务器时,建议您遵循“安全文件传送协议(SFTP)”。SFTP可以为传输文件提供一种安全的加密措施以保护您的文件。WinSCP是一个SFTP的免费程序,它可以让您在本地与远程计算机之间安全地传输文件。

  为了增强主机的安全性,重要的一点是使用复杂的密码,并定期更换。如果您的SFTP允许的话,可以使用键盘上所有可用的字符,组成16个字符的密码组合或使用很多符号,例如:Y(^&%#V)/ E ^(D + DK。

  目前,使用虚假的杀毒软件获取用户的信任是使用最多的网络诈骗手段,有时它也被称为“流氓软件”。这种软件通过广告模拟真正的软件程序来欺骗您。您会看到一些看似正常的软件名,例如:DriveCleaner、AdvancedPCTweaker和PC Cleaner 2008。

  当您访问网站时,我们建议您扫描您的计算机,以防感染间谍软件。在您使用计算机的过程中,难免会感染间谍软件,软件的制造者会恐吓您,他们会声称只有您支付费用,才帮助您清除间谍软件。

  流氓软件会拖慢您计算机的运行速度。并且,软件的制造者会让您为额外的服务或者您没有购买的软件付费。如果您购买了额外的服务或者付费软件后要想退款,这几乎是不可能的,因为这些公司经常更改名称和网址。更糟的是,软件的制造者有可能会盗用您的身份去从事不良活动。

  在访问网站时,我们应该尽量去避免感染流氓软件。这里有一些虚假反恶意软件的列表。请您记住,这份名单还在不断增加,所以您也要留意除这些名称之外的软件。最后,如果您认为某程序或软件公司有问题,它很可能是一个流氓软件。

  保护自己免受垃圾邮件,电子邮件诈骗

  对于陌生发件人发送的电子邮件中的链接,这条建议同样适用,即如果您认为链接看起来很有问题,那么它很有可能是电子邮件诈骗。如果某封邮件看起来可疑,请不要点击链接。如果您点击了可疑链接,就会向垃圾邮件发送者确认您的地址,这样做的结果就会导致您会得到更多的垃圾邮件,但这还算是比较好的结果。最坏的结果是,您会下载病毒、恶意软件或者其他您不想要的程序。

  “机器人网络”或者“僵尸网络”也同样对网民构成威胁。这些网络是如何操作的呢,下面向您介绍一下:诈骗邮件与垃圾邮件的发送者在互联网上搜索未受保护的计算机,如果他们找到了,就可以轻易的控制这台机器,并用它来发送匿名的垃圾邮件,接着他们会创建一个“机器人网络”或者“僵尸网络”。这些控制他人计算机的人还有另一个名字是“僵尸大军”。“僵尸网络”由数百或数千台被控制的计算机组成,它们可以发送数百万条诈骗消息。

  在网络环境中,如果您的计算机没有安全软件的保护,那么您的计算机则是一个容易被攻击的目标。垃圾邮件的发送者便可以通过网络在您的计算机上安装恶意软件。有时,您访问了一个充满病毒的网站,随意点击某个链接就会触发一个驱动器,这个驱动器将在您的计算机上下载安装恶意软件,并把您的计算机变成一个机器人。电子邮件也是一个传播恶意软件的途径,如果您点击了一个不认识的人发来的附件,它可能包含恶意代码,所以,请您提高警惕,防范陌生人或未知公司的电子邮件。

  您可以使用“DLGuard”保护您的客户,谁想要窃取您的网络资源,“DLGuard”可以阻止用户分享您的下载链接。或者,您可以通过“DLGuard”限制下载的时间和允许下载产品的次数,这也有助于控制盗版。如果有人已经发起欺诈性的购买,“DLGuard”还可以进行阻止。

  “DLGuard”唯一的缺点是:在您的资源被下载后,“DLGuard”就不能阻止用户窃取您的内容了。

  另一个问题是处理那些要求退款的用户,若这些用户一直购买您的产品和服务,则放心的退款给用户即可。“DLGuard”会像虚拟品零售平台——ClickBank一样处理。

  保护您的数字文件的方法之一是通过使用Adobe Acrobat的密码保护,这使您可以限制文件的使用权。但是,需要提醒您的是:密码保护并不是万无一失的,它也可以被破解。

  那些没有被保护的绝版书籍被盗是一件非常遗憾的事。我认识一个作家,她的印刷版图书被盗窃者扫描并保存为PDF格式,盗窃者在未经她许可或她不知情的情况下售卖这些文件。在她收到一份营销方案并且发现她的作品被偷之后,这件事才被曝光。这时,她才向法院申请禁止令,但这么做已经来不及了。

  正如您看到的那样,网络中存在许多安全问题,有些可能影响着您的网上业务。在这些安全问题尚未解决时,了解如何寻找和准备相关资源是您能做的最好的防御措施。下一步则是时刻质疑和警惕网上的隐患。谨慎行事对网民来说是一件好事。

  责任编辑:yayo

本文地址:http://www.jifang360.com/news/2013129/n890944814.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片