面对日益智能化的木马,挂马、DDoS 攻击、SQL注入攻击、跨站脚本攻击、网络钓鱼、网页篡改、Web漏洞攻击、一系列的网站安全威胁,站长,你累了吗?
经营中小站点,既要考虑运营成本,又要担心网站安全。购买网站安全防护服务,安全系数相对较高,但是成本高、维护费用高;找一款免费的网站安全防护软件,又要考虑软件的可靠性、安全性以及实用性,面对这矛盾的选择,中小站长们,你们累了吗?
身为兼职网管的笔者,对这样的状况深有体会,因此在未来数周内,小编将把部分使用过以及正在使用的网站安全防护软件实际使用评测,分享给所有为了网站安全而奋斗的站长们。
本文笔者将首先介绍正在使用中的网站安全防护软件—网站安全狗。
网站安全狗简介
网站安全狗是一款免费软件,具备网站内容安全防护、网站资源保护及网站流量保护功能,可以防止恶意代码上传,恶意扫描、挂马植入、非法网页请求、SQL注入攻击。能够对网站下载资源进行保护,防止非法访问,非法下载以及非法链接。该软件适用于IDC运营商、虚拟主机服务商、企业主机、服务器管理者等。
网站安全狗下载
网站安全狗安装
1)软件要求的最低安装配置:
系统硬件要求如下表
运行环境的要求如下表
现在的正常主流配置都能够完全胜任这个配置要求。
2)安装过程
软件安装异常简单,采用向导式的简化安装形式,安装过程与普通应用程序的一样,只需要根据安装向导提示一步一步进行操作即可。整个安装过程不到1分半钟,安装完成之后无需繁琐的设置,或者再对服务器进行任何配置,也无需重启服务器,就立即可以对服务器进行防护。
1)软件采用跟主流杀毒软件类似的操作面板,所有功能一目了然。相对很多免费的同类软件,界面简洁是该软件的一大特点,人性化的操作界面简洁而实用,功能操作平滑、简单。
2)软件提供全站扫描与自定义扫描两种不同扫描方式,供用户根据自身需要进行选择。网页木马,挂马扫描功能提供全程跟踪的方式,用户可以实时的了解扫描情况。软件提供对扫描结果自动处理的功能,同时,软件扫描结果显示十分详细,用户也可以根据自身的需要手动对扫描结果进行操作,避免软件误删除或者隔离重要文件。笔者在对其他软件的使用比较中觉得,软件总体扫描速度较快,占用资源比例低,对服务器运行没有发现有明显影响。
对于新手用户来讲,最害怕的事情就是误删除了重要的文件,使用这个软件,你可以完全不用害怕这个事情的发生,因为软件提供了文件恢复区,所有软件自动处理以及用户手动处理的文件,都会被保留在这个文件恢复区内,用户可以从这里恢复任何文件,或者彻底删除隔离的文件。
3)SQL注入防护功能提供强大的SQL注入规则设置,允许用户根据自身需要灵活的设置注入防护规则。比较其他同类型软件,一般都是默认内置防护规则,最多只能提供用户设置开启防护功能,以及关闭防护功能,用户不能根据自身的需要参与规则的设定。该软件不但提供基础的默认防护规则,还提供灵活多变自定义的规则设定,功能比一般同类软件强大很多,这样既可以满足新手用户最基本的防护需求,又可以满足有经验的用户更高层次的安全防护需求。
4)对于资源下载型的网站,最为头痛的就是网站资源被盗链,下载以及非法访问。该软件提供网站资源防盗链和网站特定资源保护功能,用户可以自行增加、删除要保护的资源类型及设置某些特定的网页路径与物理路径下的任何资源不被下载,也可以设置对部分域名的信任规则。发现盗链时软件会自动以文本形式设置服务器返回的提示信息。此项功能能够很好的帮助用户减少网站被盗链的损失,以及能够及早发现被盗链的情况。
6)完善的日志卡看功能,提供用户详尽的日志记录,用户可以根据需要对日志进行分类查看,分时间段查看。
根据网站安全狗的实际使用经验,笔者认为,作为一个完全免费的软件,能够集合如此齐全的网站安全防护功能,实在是十分难得。很多安全防护软件在安全防护方面,有非常完美的表现,但是此类软件非常的消耗服务器资源,操作也非常的繁琐。部分免费的安全防护软件,因为设计,技术以及开发方面的缺点,导致非常的不稳定,而且更新非常缓慢甚至没有更新,实在是难以应对日益智能化的网站恶意攻击。网站安全狗在笔者一个多月的使用过程中,不论是在有效性,可靠性以及稳定性方面都有很理想的表现。再次强调,作为一款免费的软件,能够满足稳定可靠已经不易,但是该软件还能够提供如此简约而不简单的安全防护,这也是为什么笔者将其作为首先介绍的对象。
人性化的设计,为用户提供高效,简洁的用户交互环境。软件本身不仅提供默认设置,实现自动化的操作让用户无需过多介入就可以获得安全、高性能的系统运行环境,而且还为用户提供自定义的设置功能,让用户能够根据自身的需要进行个性化的管理设置,以满足不同层次的用户的需求。如此人性化的考量,是为该软件在功能以外,最大的亮点。
软件的不足在于一个好的软件,应该配备一个详尽的使用文档,好比吕布与赤兔,建议安全狗工作室能够为用户提供一份详尽的使用文档。因为笔者在使用过程中也曾遇到部分操作方面的问题,虽然在客服人员专业的帮助下解决,但是对于很多新手来讲,还是需要有一个详尽的介绍。
声明:本文转载自http://down.chinaz.com/test/201106/675_1.htm
5)流量保护包括CC攻击防护,多线程下载控制以及IP黑名单设置。笔者觉得这些功能为用户提供整体的网站流量控制机制,非常的实用。CC攻击直接导致服务器瘫痪,软件提供用户对单个IP在单位时间内对网站的访问次数,来防止CC攻击占用服务器太多资源。除此之外对于论坛上最普遍也是最头痛的恶意灌水,该软件也提供了一个有效的解决办法,就是对单个IP的发帖次数进行限制,此项功能非常适用于论坛网站管理员。
软件使用评价