我的内容管理系统(CMS)为何会过时?
不过,尽管为网站使用CMS的优势十分明显,其存在的弊端也应当为所有人敲响警钟。
如今互联网上有大量网站运行着内容管理系统(CMS),事实上大多数网站都是如此。
这也合乎情理:过去,搭建网站是精通技术、懂HTML编码的设计人员的专长。如今要为企业搭建一个外观专业的网站,只需要获取一份CMS程序并安装到服务器上即可——成本低廉且效果出色。
不过,尽管为网站使用CMS的优势十分明显,其存在的弊端也应当为所有人敲响警钟。
作为最受欢迎的CMS平台,WordPress的灵活性与易用性无可匹敌,这也是它拥有海量用户的原因。但它同时也是黑客的主要攻击目标——部分研究估算,所有遭入侵的网站中,高达78%运行着WordPress。
乍看之下,你可能会认为如果重视线上业务的安全防护,就应该彻底避开WordPress。然而数据反映的情况并非如此:56%的WordPress网站运行着已过时的软件。
换言之,官方已向所有WordPress站点推送了更新,但负责网站维护的人员从未对软件进行升级。
黑客正是瞄准了这类行为,这也是大量WordPress站点遭遇病毒及其他恶意软件入侵的原因。
为什么会出现这种情况?如果保持网站更新是阻挡黑客的简单有效手段,为什么不是所有网站所有者都会采取这一基础防护措施?
原因多种多样,而且都可以理解。
许多网站所有者不具备技术背景。
一方面,搭建线上站点不再局限于愿意花费数小时自学编码的人群,这是件好事:如今几乎所有想要低成本搭建网站的人都能实现需求。
但另一方面,许多网站所有者对网站安全缺乏基础认知。
如果你不了解也无法理解代码的运行逻辑,就可能低估过时CMS对网站安全造成的影响。
可以把你的网站想象成一栋房子:窃贼发现了你不小心没锁的窗户,而你在知晓这一情况后,会回去把这些窗户锁好,防止窃贼进入家中。
在网络安全场景中,未锁的窗户就对应网站代码中的漏洞。更新CMS本质上就是锁好这些“窗户”,避免黑客入侵你的网站、窃取站点上存储的敏感数据。
如果你不理解这个逻辑,可能会对多次更新提示视而不见,迟迟不进行处理。
部分网站所有者认为更新操作难度高。
有些网站所有者可能从未更新过CMS,在这种情况下,他们可能会暂时搁置更新提示,想等自己有空妥善处理时再操作。
他们没有意识到,更新CMS通常只需一次点击即可完成。在WordPress中,你只需点击“Update”按钮,WordPress程序就会自动下载文件并完成更新安装。部分网络托管服务商甚至会为客户提供代更新服务。
简而言之,如今更新已经是非常简单的操作。
好消息是……
好消息是,这些内容管理系统本身并非必然存在安全缺陷。WordPress、Joomla等许多主流平台都会主动定期更新软件,修复安全问题,网站所有者完全可以对这一点放心。
另一个好消息是,目前已有成熟的服务可以帮助网站所有者保持站点更新、修复漏洞,且整个过程无需使用者具备任何编码经验。Web Patch例如,其专门用于监控CMS,识别关键漏洞并在网络攻击者利用这些漏洞之前完成修复。
通过保持网站更新并开展定期监控,您可以确保代码中的漏洞得到及时修复,站点可按预期持续运行。

