考慮到這一點,這里有7個快速簡便的提示,可以在不影響用戶體驗的情況下提高網(wǎng)站的安全性。
1.使用reCaptcha驗證表單提交
在本指南中提出的所有安全建議中,只有這一點對用戶體驗的質(zhì)量有重大影響。不可否認,為您的各種領(lǐng)先和購買表單設(shè)置reCaptcha并不是一個用戶友好的事情。
但是,當(dāng)您考慮這個簡單的策略可以保護您免受90%可能的垃圾郵件策略并形成黑客攻擊時,它值得0.02秒,它會要求您的用戶驗證他們確實“不是機器人”。要設(shè)置reCaptcha,只需按照此頁面上列出的步驟操作即可。
2.限制您安裝的插件(并保持更新)
大多數(shù)網(wǎng)站管理員犯的更大 錯誤之一是他們下載了太多插件來改善其網(wǎng)站上的用戶體驗。與在線空間中的大多數(shù)事物一樣,良好的用戶體驗只能歸因于一些方面,例如簡潔的設(shè)計,輕松的導(dǎo)航和快速加載時間。要優(yōu)化用戶體驗的詳細信息,請?zhí)砑釉S多顯示插件,以確保網(wǎng)站的完整性并將您的私人數(shù)據(jù)暴露給黑客。
相反,我建議您選擇一小部分經(jīng)過CMS或網(wǎng)站構(gòu)建器審核和批準的插件,并繼續(xù)使用它們。這將減少您受到攻擊(成功)的機會,并使您的網(wǎng)站管理變得更加容易。只需確保它們是嶄新 的,以修復(fù)出現(xiàn)的潛在缺陷。
3.創(chuàng)建一個秘密的WP登錄頁面
到目前為止,黑客進入管理儀表板并在以前完美的網(wǎng)站上造成嚴重破壞的最簡單方法是通過暴力攻擊。蠻力攻擊只是一個黑客進入您的登錄頁面,然后使用自動化軟件快速猜出不同的數(shù)字和字母組合,直到他們破解您的用戶名和密碼。

但是,如果黑客不知道定制網(wǎng)站頁面的登錄URL,他們就無法執(zhí)行暴力攻擊。大多數(shù)網(wǎng)站使用傳統(tǒng)的admin
URL登錄到他們的網(wǎng)站,這意味著如果黑客想要強制訪問您的儀表板,他們知道去哪里。
通過使用上海網(wǎng)頁設(shè)計公司類的插件,您可以將此URL更改為自定義地址,例如停止99?rute force attack。
4.投資SSL證書
我很困惑,有多少次我必須重復(fù)這個建議...... SSL(或安全套接字層)是一種標準的安全協(xié)議,它在Web服務(wù)器和瀏覽器之間建立加密鏈接。這意味著您的網(wǎng)站上的客戶和查看者提交的信息(例如姓名,電子郵件地址和信用卡號)不能被黑客攔截。這對用戶體驗和網(wǎng)站安全都有好處。 SSL證書的安裝成本約為60美元,許多 Web主機將免費提供這些證書。
5.升級(或更改)您的網(wǎng)絡(luò)托管服務(wù)提供商
6.為結(jié)帳頁面使用單獨的平臺
一個簡單且(相對)易于實施的策略來提高您網(wǎng)站的安全性是為您的結(jié)帳頁面使用單獨的平臺。例如,許多營銷人員將在其網(wǎng)站上提供產(chǎn)品列表,然后將客戶發(fā)送到安全的點擊渠道檢查頁面以完成購買。此策略不會降低用戶體驗,但會為潛在的黑客創(chuàng)建另一個障礙,以確保您和您的客戶保持安全。
7,設(shè)置每日備份
網(wǎng)站管理員可以提供的最糟糕的用戶體驗是讓成千上萬的粉絲在一夜之間遠離他們喜歡的網(wǎng)站。這種情況比你想象的要普遍得多。通過建立每日(或至少每周一次)網(wǎng)站備份,您將防止您的數(shù)據(jù)和內(nèi)容在安全漏洞中丟失,并且您將確保您的粉絲始終能夠找到您所在地區(qū)的嶄新 和更佳 網(wǎng)站。的。您可以手動或通過請求您的網(wǎng)絡(luò)托管服務(wù)商手動備份您的網(wǎng)站。