听友大家好?我是主播大峰,嗯,今天要给大家聊一聊网站安全方面的事,因为网络安全和网站安全,那可不是一集或者是十集八集能说清楚的,这个呢就是说多少集都很难说完,因为太零碎,今天咱就破解一个用户的想法,也是很多咨询我的用户中的经常问到的东西经常提到的东西,他有的时候他做那个东西,他让他自己来,他说我们这个就是一个小网站,我们公司刚刚起步,就弄一个先展示展示,那我说你们是准备做一个低端的呢,还是做对安全性比较好点的,他就说了。
有啥区别吗,那我将来就告诉他,区别是有肯定是价格不一样啊,他一听到价格就头疼,就感觉不行呢,先弄个便宜的先用着,我说你不担心安全问题吗?他说我们就不知名,谁攻击我们呀?这样一个话题聊到这儿,就是成了咱今天聊的主题了,谁攻击我们呀?很多客户都会出现这样想法,说我们是正规行业,我们的网站没有什么特别重要的东西,我们网站又不赚钱,没有商业信息,我们的网站里面又没钱可以偷,黑客攻击我们干啥,我觉得这个问题 有人攻击吗?真的有,但是攻击你那些人呢?他都不是图你网站的内容,也不是想盗取你用户的钱,对于
一些小企业或者是个人网来说,被遭遇攻击的类型,现在80%到90都是很渴想利用你的资源推广人家自己的业务,这些好理解吗?不好理解,就接着说,大部分的灰产行业或者是不正常的行业,他们是没有办法通过正规的渠道进行去推广的,比如说你今天想做棋牌类游戏,想做彩*的游戏,想做一些国家不允许的这些行业,那么你找到任何一家正规的推广公司,他们都不敢推,也就是你给他们钱,他们都不敢要,因为你给他们钱,他们办理弄成功了,一旦出事,自己就是同党,比如说大家都知道度娘对吧还。
有多少六零?这些就是咱们现在比较主流的一些搜索引擎啊,如果说你找到度娘,你跟她说我在你这准备卖军火,你看他敢开户吗?别说是你给他一个月6000的开户费,你就给他六万,他都不敢开,因为那个合同上一旦给你签了字,那是要承担责任的,所以说正规的这些推广入口都被封死了,那他总得推广自己的业务啊,对吧,所以你就会发现很多网站或者你朋友的网站里边,或者是你见过的网站里边明明在所有浏览器的时候搜的是这个业务,但进入网站以后发现里面的内容奇形怪状,比如说赌博呀,六合彩呀,办假证啊,都是这些东西,那么这些东西市场呢,就是黑客或者是网络攻击者利用了你的网站中的漏洞或者是网站代码中的安全漏洞,然后呢,执行了一个什么呢?对你网站进行批批量生产,这个非法网页这个所有的非法就是他们的文章和一些关键词进行了业务宣传,或者是呢进行给他的目标站进行导流,就是把那里的客户引到他的非法网站上去,一般的现在你的攻击很少发现是什么呢?把你的网站内容干掉,完全的换成人家的内容,因为内容的就是十年前还有人干,主要是为了炫耀自己的能力,比如说把你的网站主页干掉,告诉你谁谁谁来过,彰显自己的能力,感觉自己很了不起,但是这样的一发现是损人他并不利己,现在的都成熟怎么了?我不损人,还要立即尽量在你的网站主页或者是网站,其他的这个目录下新建一批网页出来就是做到你的网站主页里面挂一个看不见的链接也是隐藏起来的网站打开的时候,你自己几乎就看不出来你网站有什么变化,甚至有些时候偶尔会看见,就是感觉某一个位置多了那么细细的一小条,从前的感觉,这个位置没那么高,现在感觉怎么高了一点呢?你又看不出什么变化来,正常的人呢?就会右键看一下往来的源码,这样很可能就会发现猫腻,但是如果你不懂的话,你就感觉多一条白就多吧,反正也不影响正常使用,对吧?网站基本上没什么错误,而且多一条白,没准儿看着还更美观呢,所以这样话,你就和病毒一块儿生存,但是如果你发现了这个源码以后你会发现中间的
插入了很少的很多很多的一个人家的外链,所以这样的话,你就能明白了为什么你的网站或者是大部门的一些小网站容易被攻击,是因为这一些灰产带找他们的推广渠道,哪里当肉鸡,这个的就是你被攻击的原因?所以说我劝大家做的时候呢,尽量的去找一些比较靠谱的,安全性比较高的,这样的你看着是多花了几百块钱或者一两千块钱,但是你用的安心,因为你就当初图便宜做了个几百块钱的,放上来大家都可能说呀,没事,他们是免费维护吗?免费给说你给改吗?免费你经得起免费吗?今天被攻击了,他们也没给您改,改完了,明天有工,后天再免费改,一年365天。