什么是网站交叉污染,你的网站有交叉污染吗??
什么是网站交叉污染?
网站交叉污染包括一个最新的、不易受攻击的网站被另一个包含漏洞的网站感染,并且已在同一托管帐户中被感染。当一个被黑客攻击的易受攻击的站点被用作感染最新且没有问题的站点的工具时,这称为交叉污染。
网站交叉污染是如何发生的?
只需在同一个托管帐户中托管两 (2) 个网站,两个网站共享相同的访问权限,就可能会发生交叉污染。
常见场景是同一个托管帐户同时托管生产站点及其开发版本。一开始,两个站点都是最新的,这不会导致任何问题。然后,随着时间的推移,更新只会在生产环境中完成。暂存站点停止发展,不再执行安全更新。盗版者攻击开发版本并用它来破坏生产站点。
现在网站被黑客入侵时,损害越来越微妙。黑客只是在视觉上破坏网站的日子已经一去不复返了。现在,被黑的帐户被用来悄悄地插入内容,或者更常见的是发送垃圾邮件。
许多网络主机允许一个帐户管理多个网站。虽然这样做很容易省钱,但这并非没有风险,应该不惜一切代价避免。
一个网站,一个帐户。