Schakel Geavanceerde beveiligingsopties in
Websitebeveiliging biedt een aantal verschillende opties om de beveiliging van de firewall aan te passen aan je website.
- Ga naar je GoDaddy- productpagina.
- Selecteer onder Websitebeveiliging en back -ups de optie Beheren naast het account voor websitebeveiliging dat je wilt beheren.
- Selecteer Details onder Firewall .
- Selecteer Instellingen.
- Selecteer Beveiliging .
- Op de pagina Beveiliging zie je Geavanceerde beveiligingsopties . Hieronder staat een lijst met de beveiligingsopties die je kunt inschakelen om je firewall te verfijnen.
Geavanceerde beveiligingsopties Beheerderspaneel beperkt tot alleen toegestane IP -adressen De meeste populaire contentmanagementsystemen hebben een administratief paneel. Voorbeeld: /wp-admin op WordPress of /administrator op Joomla. Als je dit instelt op Aan, hebben alleen toegestane IP -adressen toegang tot die mappen. Waarschuwing: Als je een lidmaatschapssite hebt en iedereen toestaat om een account aan te maken en zich daar aan te melden, moet je deze optie niet inschakelen.XMLRPC, opmerkingen en trackbacks geblokkeerd Als je site geen opmerkingen (of trackbacks/pingbacks) toestaat, of als je een extern opmerkingensysteem gebruikt (zoals Disqus- of Facebook -opmerkingen), kun je elke opmerkingpoging blokkeren, aangezien dit waarschijnlijk spam is. Voorkom dat ongefilterde HTML naar je site wordt verzonden Deze optie voorkomt dat gebruikers ongefilterde HTML -inhoud invoegen of verzenden naar je site. Het blokkeert het gebruik van iframes en scriptoproepen. Als je een forum of lidmaatschapssite hebt en je gebruikers toestaat berichten te verzenden en open inhoud te plaatsen, moet je deze optie niet inschakelen. Toegestane IP -adressen worden niet beïnvloed door deze instelling. Stop het uploaden van PHP of uitvoerbare inhoud Deze optie voorkomt dat iemand PHP, Perl of uitvoerbare inhoud naar je site kan uploaden. We raden aan om deze optie in te schakelen, tenzij je gebruikers toestaat om te uploaden. Houd er rekening mee dat toegestane IP -adressen nog steeds mogen worden geüpload. Schakel DDOS -bescherming voor noodgevallen in De HTTP -bescherming tegen overstromingen zorgt ervoor dat iedereen die een browser gebruikt zonder dat JavaScript is ingeschakeld, de site kan bezoeken (behalve grote zoekmachines). Dit is erg handig wanneer de site onder DDOS staat. Je kunt deze optie uitschakelen als de zaken eenmaal zijn genormaliseerd. Opmerking: Deze optie kan voorkomen dat legitieme bezoekers toegang krijgen tot je website en moet alleen worden toegepast als je website niet beschikbaar is vanwege Distributed Denial of Service -aanvallen (DDoS).
Blokkeer anonieme proxy's en de top drie van aanvalslanden Als je deze optie inschakelt, kan niemand uit China, Rusland of Turkije interactie hebben met je site. Ze kunnen nog steeds alle inhoud bekijken, maar kunnen geen account registreren, opmerkingen indienen of proberen in te loggen. Dezelfde beperking is van toepassing op gebruikers die anonieme proxyservices gebruiken om hun IP -adressen te verbergen. Agressief botfilter Deze instelling blokkeert ongeldige user agents die niet overeenkomen met echte browsers, zoals lege user agents, user agents die beginnen met PHP/ en oneigenlijke user agents van gangbare browsers. Forceer het doorgeven van de hostnaam via TLS/SSL Deze optie zorgt ervoor dat de hostnaam wordt doorgegeven tijdens de SSL/TLS -handshake. Opmerking: als je dit inschakelt, kan je site defect raken. Schakel dit alleen in als je site al defect is.
Geavanceerde detectie van ontwijking Met deze optie worden onze geavanceerde handtekeningen voor ontwijkingsdetectie ingeschakeld. We raden aan om dit ingeschakeld te laten, maar als je site URL's met niet-ascii-tekens ondersteunt (zoals Japans, Hindi, Russisch, etc.), moet je dit mogelijk uitschakelen. - Nu je je beveiligingsopties hebt bekeken en geselecteerd, selecteer je Geavanceerde beveiligingsopties opslaan .
Meer informatie
- Als je op enig moment beveiligingsopties toevoegt of verwijdert, moet je de cache van je firewall wissen .