惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
美团技术团队
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
月光博客
月光博客
J
Java Code Geeks
Jina AI
Jina AI
罗磊的独立博客
宝玉的分享
宝玉的分享
S
SegmentFault 最新的问题
D
DataBreaches.Net
博客园 - 叶小钗
腾讯CDC
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Last Week in AI
Last Week in AI
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
Google DeepMind News
Google DeepMind News
阮一峰的网络日志
阮一峰的网络日志
B
Blog
V
Visual Studio Blog
雷峰网
雷峰网
博客园 - 【当耐特】
Apple Machine Learning Research
Apple Machine Learning Research
Engineering at Meta
Engineering at Meta
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报

皓子的小站

网站字体应用之坑——font-family 篇 糟糕的 meta name="theme-color" How to Automatically Track Newly Supported ESLint Rules in Oxlint How to Gradually Migrate from ESLint to Oxlint (Without Breaking Everything) 静态资源预压缩:零运行时开销,极致节省带宽 CVE-2025-70886 Proof of Concept (PoC) | A Script to Crash Halo CMS Comment Backend 自定义网页鼠标指针——一段曲折的旅程 CVE-2025-70886 漏洞复现/PoC | 一个脚本让 Halo CMS 评论后台瘫痪 2025 年终总结 & 博客两周年 老用户专享!已有 Halo 专业版授权可免费升级商业版 自动追踪 Oxlint 对 ESLint 规则的新增支持 Halo 贡献者证书与实体周边盲盒开箱 博客评论系统指南 CDN 回源跟随配置导致登录异常问题排查 SCDN 免费赞助计划:助力高质量博客&博客圈 锐捷校园网:网络共享与带宽叠加方案(哈理工案例) ESLint 到 Oxlint 渐进式迁移快速上手指南 Fixing Vite Breaking Inline JS & CSS in Thymeleaf Templates 解决 Vite 破坏 Thymeleaf 模板内联 JS & CSS 的方法 我的博客,为什么是月更? 博客俱乐部一周年纪念品开箱 网站字体加载之坑——format 篇 经历 1000000000 次 DDoS 请求攻击后,我总结了三条经验 题解分享:[AtCoder Beginner Contest 414 E] Count A%B=C 题解分享:[蓝桥杯 2025 国 Python A] 杨辉三角 P12876 FiF口语训练破解刷分教程(适用于 Windows) 不要与蠢人辩论 小心网络地雷·续篇 当心网络组织“开往”·续篇 当心网络组织“开往”
不怕流氓多,就&...
HowieHz · 2024-09-25 · via 皓子的小站

以下问题按照难防范程度升序排序,欢迎在评论区补充。

  1. 分析统计服务被刷广告
    • 注:分析统计服务如 Umami,Google Analytics
    • 情况描述:出现不知名的网站来源,去访问对方网站但没发现挂你的链接。污染统计数据。
    • 解决方法 1:忽视对应域名
    • 解决方法 2:屏蔽对应域名
  2. 网站恶意镜像
    • 情况描述:站点被人恶意克隆。很多会将里面你的链接都替换成攻击者的链接。会吸走你网站的浏览量,影响浏览器排名。
    • 解决方法 1:给网页植入 js 脚本,检测到非指定域名就自动跳转(记得给你的域名编码(如 base64),避免被替换)
    • 解决方法 2:给域名服务商发 DMCA。
  3. 链接恶意重定向
    • 情况描述:不知名域名重定向到了你的网站。有些甚至是涉及非法内容的域名。可能导致网警上门找你了解情况/网站被封禁。
    • 解决方法:给网站植入 js 脚本,检测来源地址,进行重定向(如重定向至 127.0.0.1)避免被跳转。
  4. 页面评论区被刷评论
    • 情况描述:评论区被机器人刷垃圾评论
    • 解决方法 1:添加难破解的验证码
    • 解决方法 2:引入评论审核平台辅助过滤评论
    • 解决方法 3:要求登录账号才能评论,并且给账号注册设置门槛。
  5. CDN 被刷流量
    • 情况描述:CDN 被恶意刷流量,导致额外的费用支出
    • 预防方法:网上有很多讲这方面的文章了。从最基础的来说,请利用好 CDN 自带的设置。
  6. 镜像源投毒
    • 预防方法:及时接收相关资讯;尽量使用经过长期验证的稳定镜像源。尽量用自己 CDN 分发的文件,保证文件的稳定性。定期监控文件是否被替换(如定期检查文件哈希值)。给 script 标签添加 integrity 属性。
  7. 上游供应链投毒
    • 注:如某常用库被替换为恶意代码,某上游开源库被注入恶意代码
    • 预防方法:及时接收相关资讯;尽量使用经过长期验证的稳定版本;更新文件版本前确认文件是否有问题;养成备份的好习惯。
  8. 网站安全漏洞
    • 预防方法:关注软件最新安全补丁,及时更新;网站登录入口使用 2FA 验证;部署 WAF 避免非法访问;关注后台日志异常;关注主机 CPU 和内存占用异常;学习网络安全相关知识;启用 HTTPS,禁用过时的 SSL 协议;定期进行安全审计。