GREATHOSTS 知识库

GreatHosts CP 的网站安全控制

安全应以可验证能力描述。GreatHosts CP 已显示 ModSecurity、IP Blocking、Password Protection、Hotlink Protection、DNSSEC、Cloudflare、SSL 与 CSR 等工具;这些功能不能替代应用自身安全。

最后验证: 2026-10-03证据: GreatHosts CP + 当前目录 + 事实基线

1. 从你能控制的层开始

保持应用更新、保护账号凭据并启用合适控制。

  • 启用 HTTPS。
  • 限制权限与秘密暴露。
证据安全实践

2. ModSecurity

GreatHosts CP 提供 ModSecurity Web Application Firewall 控制。

  • 特殊请求的应用启用后要测试。
  • 没有诊断依据时不要全局关闭。
证据GreatHosts CP 已验证

3. IP、密码与 Hotlink 控制

这些功能可限制某些访问或资源滥用。

  • IP Blocking 不是完整身份验证。
  • Hotlink Protection 主要控制资源引用。
证据GreatHosts CP 已验证

4. DNSSEC

兼容域名可配置 DNSSEC。

  • 与 registrar/DNS 设置保持一致。
  • 错误 DNSSEC 可能导致解析失败。
证据GreatHosts CP 已验证

5. Cloudflare

面板显示 Cloudflare 集成功能。

  • 具体能力仍受 Cloudflare 服务条件影响。
  • 不要把它表述成 GreatHosts 特定 DDoS 保证。
证据GreatHosts CP 已验证

6. SSL 与 CSR

可以管理 SSL 证书并生成 CSR。

  • HTTPS 保护传输。
  • 按证书周期及时续期。
证据GreatHosts CP 已验证

7. 没有证据就不宣称

在没有适用文档时,我们不宣称特定 DDoS、malware scanning、账号隔离或数据中心物理安全等级。

  • 优先发布可验证事实。
  • 具体保证应参考适用供应商条款。
证据GreatHosts 信任政策

常见问题

有 ModSecurity 吗?

有,已在 GreatHosts CP 中确认。

GreatHosts 承诺某种特定 DDoS 防护吗?

本指南不作这种承诺;只发布能够证实的能力。

有 HTTPS 就代表网站安全吗?

不。HTTPS 加密传输,但不会修复应用漏洞或弱密码。

与本指南相关的服务

把需求转换成主机选择

如果不确定项目适合 Shared、Semi-Dedicated、VPS 还是 Dedicated,请使用主机选择器。

选择主机