不久前,我在这方面的博客上发了一篇文章:主机提供商 - 是时候了吗?很高兴在评论中看到一些提供商实际上接受了这些建议,并采取措施更好地保护他们的服务器。
然而,到目前为止,还是有太多的主机提供商根本不关心安全。这里不适合指出他们的名字和羞辱他们,但我是在谈论那些仍然运行过时的php4安装的大型主机提供商。
此外,当用户网站被黑时,主机公司最常给出的回应之一是“这是Joomla的错”。例如,当用户运行的是Joomla 1.5.0(一个很久以前就已经修复的过时版本)时,这是多么不合逻辑。如果你是一个主机提供商,你的一个客户的网站被黑了,在你归咎之前请三思。为什么你们中的许多人自动责怪Joomla,而不是从未更新网站的客户呢?
如果你想有所改变,花一个小时的时间了解如何轻松保持更新。难道你不想拥有更聪明的用户,他们运行更安全的网站,从而减少清理钓鱼诈骗、垃圾邮件发送者和被黑的网站的支持时间吗?
也许你可以在你的网站上发布我们的安全馈送,你知道链接吗?http://feeds.joomla.org/JoomlaSecurityNews 该页面也提供通过电子邮件订阅。
正如我最近在帖子中在安全论坛所说:“安全非常重要,但说真的,这并不难。”这既适用于Joomla,也适用于人们运行的主机设置。
所以,让我们一起唱
- "php4不再存在,我们根本不运行它!"
- "suphp适合我,特别是当我想要安全时!"
- "备份是我的朋友,我们甚至周末都会做备份!"
- "我们保持软件更新,漏洞是我们所憎恨的!"
最后。你不必听我的,毕竟,你可能说,我知道什么呢?然而,下次有用户发帖说由于主机配置不当导致他们的网站被入侵时,你可能会在有人指出责任实际上可能在于你,他们的主机提供商,而不在于Joomla本身时失去一个客户。