SiteGround 安全防护
目录
SiteGround 安全防护概览
SiteGround 采用多层安全架构协同工作——涵盖网络层、应用层和数据层防护。SiteGround 的差异化在于内置安全功能而非付费附加。每个计划都包含 WAF + 反爬虫 + SSL + 每日备份 + 反恶意软件,无额外费用。
Web 应用防火墙 WAF
SiteGround 的 WAF 运行在应用层,阻止 SQL 注入、XSS、CSRF 及所有已知攻击模式。安全团队在发现 WordPress、Joomla、PHP 或 Web 服务器的新漏洞时,每天更新 WAF 规则——在插件补丁发布前就保护网站。
AI 反爬虫系统
SiteGround 开发了专有的 AI 反爬虫系统,实时分析流量模式,自动检测和阻止恶意爬虫(爬虫程序、暴力破解爬虫、DDoS 爬虫)。该系统从 300 多万个 SiteGround 域名的流量模式中学习,比基于规则的系统提供更准确的检测。
SSL:免费 SSL 证书
所有计划都使用 Let's Encrypt 免费 SSL——在注册时自动安装,每 90 天自动续期,无需手动操作。高级 SSL 选项(EV SSL 或覆盖所有子域名的通配符 SSL)可购买。SiteGround 的标准 SSL 一直获得 ssllabs.com 的 A+ 评级。
备份:每日备份计划
SiteGround 在所有计划上自动执行每日备份,保留 30 天的备份记录。可从 cPanel 一键恢复。GrowBig 和 GoGeek 计划包含按需备份(随时备份)——非常适合在更新插件或主题前使用。
反恶意软件扫描
SiteGround 包含 HackAlert 恶意软件监控,在后台持续运行,扫描文件中是否存在恶意代码或后门。如果检测到恶意软件,会立即发送电子邮件通知。cPanel 还包含 ImunifyAV 用于扫描和清理。
DDoS 防护
SiteGround 在网络层(基础设施)和应用层(WAF + 反爬虫)提供 DDoS 防护。免费 Cloudflare CDN(所有计划均包含)在边缘添加了额外的 DDoS 防护层,在攻击流量到达源服务器前吸收。
双因素认证 2FA
SiteGround 支持通过身份验证器应用(Google Authenticator、Authy)进行账户登录的 2FA。强烈建议在注册后立即启用,以防止即使密码泄露也被账户接管。cPanel 还包含 IP 限制器用于将允许的 IP 加入白名单。
WordPress:WordPress 安全防护
SiteGround 有 WordPress 专用安全防护:阻止 xmlrpc.php(爬虫暴力破解用的漏洞)、通过 WAF 限制登录尝试,可通过 SiteGround 安全工具自动禁用具有已知漏洞的插件/主题。另外建议:安装 Wordfence 或 iThemes Security 插件进行详细监控。