1. 从你能控制的层开始
保持应用更新、保护账号凭据并启用合适控制。
- 启用 HTTPS。
- 限制权限与秘密暴露。
证据安全实践
2. ModSecurity
GreatHosts CP 提供 ModSecurity Web Application Firewall 控制。
- 特殊请求的应用启用后要测试。
- 没有诊断依据时不要全局关闭。
证据GreatHosts CP 已验证
3. IP、密码与 Hotlink 控制
这些功能可限制某些访问或资源滥用。
- IP Blocking 不是完整身份验证。
- Hotlink Protection 主要控制资源引用。
证据GreatHosts CP 已验证
4. DNSSEC
兼容域名可配置 DNSSEC。
- 与 registrar/DNS 设置保持一致。
- 错误 DNSSEC 可能导致解析失败。
证据GreatHosts CP 已验证
5. Cloudflare
面板显示 Cloudflare 集成功能。
- 具体能力仍受 Cloudflare 服务条件影响。
- 不要把它表述成 GreatHosts 特定 DDoS 保证。
证据GreatHosts CP 已验证
6. SSL 与 CSR
可以管理 SSL 证书并生成 CSR。
- HTTPS 保护传输。
- 按证书周期及时续期。
证据GreatHosts CP 已验证
7. 没有证据就不宣称
在没有适用文档时,我们不宣称特定 DDoS、malware scanning、账号隔离或数据中心物理安全等级。
- 优先发布可验证事实。
- 具体保证应参考适用供应商条款。
证据GreatHosts 信任政策
常见问题
有 ModSecurity 吗?
有,已在 GreatHosts CP 中确认。
GreatHosts 承诺某种特定 DDoS 防护吗?
本指南不作这种承诺;只发布能够证实的能力。
有 HTTPS 就代表网站安全吗?
不。HTTPS 加密传输,但不会修复应用漏洞或弱密码。