7種方式可以增加網(wǎng)站的安全性,而不會破壞用戶體驗

2016-10-17    分類: 用戶體驗

你知道英語詞典中最長的單詞是189891個字母嗎?這個詞是一個被稱為“丁丁”的蛋白質(zhì)的名稱,你需要花費超過3個半小時才能完整得把它讀出來。但是為什么今天我和你分享這個呢?因為189891個字母太長了!它本來可以減少到50個,25個甚至10個字母,但事實并非如此。

為什么?

因為人們喜歡使事情復(fù)雜化。

這一點在網(wǎng)絡(luò)安全和用戶體驗領(lǐng)域體現(xiàn)得最為明顯。你看,大多數(shù)自稱為大師的人會試圖用花哨的行業(yè)術(shù)語和高級(但完全沒有必要)的安全建議來淹沒你,以便讓你覺得他們知道自己在說什么,并向你兜售價格過高的服務(wù)。

但事實是,在不犧牲用戶體驗的情況下增加網(wǎng)站的安全性其實相當(dāng)簡單。如果你實施了一些關(guān)鍵的策略并遵循了一些基本的安全標(biāo)準(zhǔn),你可以在晚上睡個好覺,因為你知道你的網(wǎng)站不僅易于使用,而且可以讓你和你的用戶保持安全。

記住這一點,這里有7個快速簡單的技巧,可以在不破壞用戶體驗的情況下提高網(wǎng)站的安全性。

1、使用reCaptcha驗證表單提交

在本指南中我將提出的所有安全建議中,只有這一項建議對用戶體驗的質(zhì)量有明顯的影響。誠然,為您的各種和購買表單設(shè)置reCaptcha不是一個用戶友好的事情。

然而,當(dāng)您考慮到這個簡單的策略將保護(hù)您不受90%的可能的垃圾郵件策略和表單黑客攻擊時,它非常值得花費0.02秒,它將要求您的用戶驗證他們確實“不是一個機器人”。要設(shè)置reCaptcha,只需遵循本頁列出的步驟。

2、限制你安裝的插件(并保持更新)

大多數(shù)網(wǎng)站管理員犯的一個大的錯誤是他們下載了太多的插件來改善他們網(wǎng)站的用戶體驗。與在線空間中的大多數(shù)東西一樣,良好的用戶體驗只能歸結(jié)為少數(shù)幾個方面,比如干凈的設(shè)計、易于導(dǎo)航和快速加載時間。為了優(yōu)化你的用戶體驗的細(xì)節(jié),添加幾十個顯示插件,這是一種保證你的網(wǎng)站的完整性,并將用戶的私人數(shù)據(jù)暴露給黑客的方法。

相反,我建議您選擇一小部分經(jīng)過CMS或網(wǎng)站構(gòu)建器良好評審和批準(zhǔn)的插件,然后繼續(xù)使用它們。這將減少您的網(wǎng)站被攻擊(成功)的機會,并將使管理您的網(wǎng)站大大容易。只要確保它們是最新的,以便在它們出現(xiàn)時修補潛在的缺陷。

3、創(chuàng)建一個秘密的WP登錄頁面

到目前為止,黑客進(jìn)入你的管理儀表板和對你以前好的網(wǎng)站造成浩劫的最簡單的方法是通過蠻力攻擊。蠻力攻擊只是黑客進(jìn)入你的登錄頁面,然后使用自動軟件快速猜測不同的數(shù)字和字母組合,直到他們破解你的用戶名和密碼。但是,如果黑客不知道WordPress頁面的登錄URL,他們就不能執(zhí)行蠻力攻擊。大多數(shù)WordPress網(wǎng)站使用傳統(tǒng)的/wp-admin/ URL登錄他們的網(wǎng)站,這意味著如果黑客想要強行進(jìn)入你的儀表板,他們就知道該去哪里。

通過使用ManageWP之類的插件,您可以將這個URL更改為/my-secret-login/這樣的自定義地址,并停止99%的蠻力攻擊。

4、投資于SSL證書

很困惑,有多少次不得不重復(fù)這個建議……SSL(或安全套接字層)是一種標(biāo)準(zhǔn)的安全協(xié)議,它在web服務(wù)器和瀏覽器之間建立加密的鏈接。這意味著您的客戶和觀眾在您的網(wǎng)站上提交的信息(如姓名、電子郵件地址和信用卡號碼)不能被黑客截獲。這對用戶體驗和網(wǎng)站安全都有好處。SSL證書的安裝成本約為60美元,許多頂級web主機將免費提供這些證書。

5、升級(或更改)您的Web托管提供者

您的網(wǎng)站的安全性(或缺乏安全性)很大程度上取決于承載您網(wǎng)站的web托管提供商的質(zhì)量。一個高質(zhì)量的web主機作為您防范黑客的第一層,它們將為您提供免費的SSL證書、網(wǎng)絡(luò)監(jiān)控、防火墻、反惡意軟件和破壞恢復(fù)程序,僅舉幾個特性。做一下調(diào)查,找到適合你的網(wǎng)絡(luò)主機。不管價格如何,當(dāng)今最流行的web主機提供了這些類型的安全特性,還包括一個免費的網(wǎng)站遷移,這意味著您通??梢栽谙挛绲倪^程中切換到新的提供商。

6、為您的簽出頁面使用一個單獨的平臺

一個簡單且(相對)容易實現(xiàn)的策略來提高您的網(wǎng)站安全性是使用一個獨立的平臺為您的結(jié)帳頁面。例如,許多營銷人員會在他們的網(wǎng)站上提供產(chǎn)品列表,然后將客戶發(fā)送到一個安全的點擊漏斗檢查頁面以完成他們的購買。這種策略不會減少用戶體驗,但會為潛在黑客增加另一個進(jìn)入壁壘,以確保您和您的客戶保持安全。

7、設(shè)置每日備份

網(wǎng)站管理員所能提供的最糟糕的用戶體驗就是讓成千上萬的粉絲一夜之間無法訪問他們最喜歡的網(wǎng)站。這種情況比你想象的要普遍得多。通過建立每日(或至少每周)的網(wǎng)站備份,您將防止您的數(shù)據(jù)和內(nèi)容在安全漏洞事件中丟失,并且您將確保您的粉絲始終有一個地方去尋找您特定領(lǐng)域的最新和最好的。你可以手動或請求你的網(wǎng)絡(luò)主機定期備份你的網(wǎng)站。

網(wǎng)站名稱:7種方式可以增加網(wǎng)站的安全性,而不會破壞用戶體驗
網(wǎng)站網(wǎng)址:http://www.bm7419.com/news30/49230.html

網(wǎng)站建設(shè)、網(wǎng)絡(luò)推廣公司-創(chuàng)新互聯(lián),是專注品牌與效果的網(wǎng)站制作,網(wǎng)絡(luò)營銷seo公司;服務(wù)項目有用戶體驗

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站建設(shè)網(wǎng)站維護(hù)公司