自定义,静态,HTML / CSS网站足够安全吗?

时间:2016-06-25 08:07:05

标签: jquery html css security web

我目前正在为客户托管一个Wordpress网站,但在前端开发方面做得更好,并希望自己制作一个更简单,更可定制的版本。

该网站大多是静态的(每月最多有两篇博客文章),我认为自定义外观的能力比CMS更重要。

我很确定托管该网站的服务器使用的安全设置达到标准,但我不确定您是否可以“注入”或以其他方式篡改简单的HTML / CSS / Jquery / JS网站而不是通过例如。 WordPress的?

提前致谢!

2 个答案:

答案 0 :(得分:0)

是的,静态网站往往更安全。

在这种情况下,主要归结为平台安全性。 e.g。

  • 是否禁用了不需要的服务?例如远程登录
  • 其他端口是否运行安全配置?例如SSH配置了公钥认证,除非通过FTPS,否则不使用FTP。
  • 强密码用于管理。
  • Web服务器具有动态处理程序并且CGI已禁用。
  • 定期应用补丁。

也可能值得定期检查系统的漏洞 - 包括基础设施和网络,但如果在服务器级别禁用动态内容,我也不会期望后者有任何重大发现。

答案 1 :(得分:-1)

在这种情况下,我猜这主要取决于您的服务器和服务器应用程序安全配置(例如防火墙,.htacess)。