Hostinger 安全防护措施详解:服务器保护与安全认证
在 Hostinger,我们遵循最新的安全行业标准与最佳安全实践来保护我们的服务器,确保信息安全,并遵守所有适用的法律法规,例如 GDPR。你可以在我们的信任中心(Trust Center)中查看所有与安全相关的信息。
常规安全措施
出于保护现有安全系统完整性的考虑,更多技术细节不便公开,以下是我们实施的一些最重要的安全防护措施:
服务器与基础设施保护
- 全天候(24/7)服务器监控。
- 在所有服务器上持续应用统一的服务器和基础设施安全配置。
- 防火墙保护。
- 采用先进安全模块,提供最佳防护,例如 mod_security、Suhosin PHP 加固、PHP open_basedir 保护等。
- 在终端和服务器上部署反恶意软件防护。
流程与实践
- 专职的内部安全团队。
- 已实施支持信息安全的内部政策与流程。
- 持续进行漏洞扫描和渗透测试。
- 负责任披露政策与漏洞奖励计划。
- 应用 OWASP 安全编码实践及其他行业标准。
- 在所有适用的系统上启用双因素认证(2FA)。
数据完整性
- 所有操作系统(包括安全补丁)均保持最新状态。
- 使用安全哈希算法对数据库进行加密。
- 定期进行数据备份。
- 持续进行静态代码分析,以检测潜在的代码安全问题。
资质认证
- Hostinger 已通过 ISO/IEC 27001:2022 认证。你可以在我们的信任中心(Trust Center)中查看证书。
- 关于《健康保险流通与责任法案》(HIPAA),根据我们的 Hosting Agreement,我们的主机服务并非旨在提供符合 HIPAA 要求的环境。
安全建议
为确保你的账户和网站完全安全,我们还建议你遵循一些基本的安全措施,例如:
- 切勿向任何人透露你的登录名和密码。如需安全地向协作者提供访问权限,请使用我们的 Access Manager(访问管理器)功能。
- 定期使用最新的防病毒软件扫描你的所有设备。
- 始终将你的 CMS 和应用程序扩展更新至最新版本。
- 仅从可信来源下载扩展/插件/模块/主题。
- 始终使用安全且强度高的密码。
- 为你的主机账户启用社交登录和双因素认证,并为你的 CMS 管理控制面板启用两步验证。
为防止数据丢失,你还可以定期将网站文件和数据库的备份下载到本地设备,并备份你的电子邮件。
其他资源