【问题标题】:Is a site with html and javascript secure具有 html 和 javascript 的网站是否安全
【发布时间】:2015-06-14 17:15:07
【问题描述】:

如果:我用 HTML5、Javascript 和 CSS3 编写了一个网站。 除了鼠标点击链接之外,它没有任何形式或任何输入。没有登录。 没有消息。没有cmets。 这个网站会有漏洞吗?

一个月内第二次,我的主机通知我有文件 带有我需要清理的恶意代码(PHP 和 Wordpress 文件)。

自从上次清理把网站搞坏了,我只想撕掉 所有的 PHP 和 Wordpress 都出来了,然后手动编码。排除某人 入侵我的帐户控制面板或 FTP 我的代码是否容易被更改或注入?

【问题讨论】:

  • 我的主机已通知我”你确定它来自你的主机,而不是来自网络钓鱼的人吗?
  • 他们通过电子邮件通知了我,但我通过已知的好电话号码联系了他们。他们重新打开了网站访问权限。

标签: javascript html css security


【解决方案1】:

就您的文件而言,它很可能是安全的,但如果服务器公开了某种您不知道且无法控制的脚本,或者它在未打补丁的情况下运行,它仍然可能被黑客入侵操作系统/Web 服务器/等的版本。如果发生另一次黑客攻击并且您没有任何脚本,那么您就会知道这是提供商的错,而不是您的错。

一些提供商提供他们控制的 Wordpress 安装,您可以尝试而不是自己安装和维护它。

【讨论】:

  • 我就是这么想的。我喜欢能够证明这不是我的代码制作问题。
【解决方案2】:

老实说,这取决于您用来托管所有文件的服务器的安全性,以及它的配置方式。您的文件本身不是恶意的;但是,如果未经授权的实体要访问您的服务器/主机控制面板,他们就可以嵌入/上传会影响您和您的用户的恶意代码。因此,应特别注意确保其托管帐户/服务器采取预防措施以减轻入侵。无论是在用户端(创建强密码,甚至可能是双重身份验证)还是在代码/维护者端(保持最新的编码最佳实践并采取措施禁止恶意传入连接)。

以下是我所了解内容的一个很好的概述:http://www.instantshift.com/2011/02/11/a-guide-to-web-hosting-security-issues-and-prevention/

由于您没有使用大量的服务器端通信,所以只要您遵循最佳 Javascript 实践并以安全的方式建立任何连接,您应该没问题。但是您应该再看看如何保护您的控制面板。

【讨论】:

  • 这是一个共享主机服务器。如果我理解链接的文章,它是说一个共享站点上的恶意代码可以传播到所有站点。
猜你喜欢
  • 1970-01-01
  • 2021-03-10
  • 2015-06-29
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2014-02-12
  • 1970-01-01
  • 2011-02-12
相关资源
最近更新 更多