)
做网站的朋友大多把精力放在功能和流量上安全往往是出事之后才想起来。这里整理一份中小网站常用的安全自查清单从最常见的问题讲起最后附一个能自动跑一遍的工具。一、先做这 5 件不花钱的事1. 改掉默认密码后台、SSH、数据库别再用 admin/123456 这类组合2. 关掉不用的端口和服务暴露面越小越安全3. 备份别放网站目录.bak/.sql/.git 被扫到就是送人头4. 及时打补丁ThinkPHP、WordPress 等出补丁就尽快更新5. 检查有没有被挂马留意近期被改动的可疑文件二、更全面的检测注入与脚本攻击、组件漏洞ThinkPHP/Shiro/Fastjson/Log4j、弱口令、敏感信息泄露、WAF 绕过、后门检测等 40 模块。三、用工具跑一遍神盾安全检测shendunsec.cn输入网址10 分钟出中文报告每条漏洞附修复建议。先检测后付款9.9 元起。四、收尾安全不是一次性的活建议上线前测一次、改版后测一次、每季度定期测一次。声明本文为安全科普请仅对自己拥有或已获相关授权的网站进行检测。