华纳云小编今天为大家准备8款适合海外服务器使用的网站安全工具,让用户在使用海外服务器的电子邮件、网站、下载等功能时更安全。
一、HaveIBeenPwned
HIBP通过数据整合,在一个数据库中去搜索进行在线查询来实现,HIBP可以帮用户核实清楚,电子邮件地址有没有网站跟踪数据泄露。如果核实结果是出现泄露现象,会依照收集的数据给出哪些数据会泄露用户的电子邮件地址。用户根据结果进行相应的攻击预防。
二、Mail-Tester
Mail-Tester可以保证用户电子邮件不会被标记被垃圾邮件/垃圾邮件收件人。系统会提示用户在网页中地址发送电子邮件,检测用户分数,测试结果中可以找到电子邮件认证记录和域名是否存于黑名单。
三、WhyNoPadlock
WhyNoPadlock可以检查SSL证书的域、过期日期、导致混合内容错误的问题。
四、Observatory.Mozilla
Observatory.Mozilla用来测试网站的cookies、SSL证书、SSH访问和许多安全HTTP头的设置。另外可以检查子资源的完整性有效的去检测外部包。Observatory可以深入探讨怎么建立一个强大、适当的CSP用于保护客户和MITM攻击。
五、WPScanWordPress
WPScanWordPress检查网站的代码信息,插件、主题主目录等还可以发现的插件、主题存在的漏洞,是一个命令行界面的应用程序。如果有喜欢应用图形的用户可以再创建一个账户或者是跟踪WordPress漏洞WPScan插件。
六、Nmap
这是一种网络映射器,在命令行界面端口扫描程序,可以收集系统和系统中运行的服务详细信息。帮助用户了解更多攻击者可以利用系统中的哪些漏洞。端口扫描仪和Ncat捆绑,Ncat更快更安全的扫描单个端口,Ndiff可以用于比较扫描结果,等等。
七、TalosIntelligence
TalosIntelligence用于检查域或服务器IP地址的在线信誉,无论它是否列在实时黑洞列表(RBL),等等。帮助用户进行电子邮件认证和欺骗。
八、ShotSherpa网站查看器
ShotSherpa为用户展示用户网站在不同国家和地区的显示方式。当用户使用CDN,配合使用网站查看请很有用,可直接跨站点脚本(XSS)和相关中间人(MITM)攻击。还可以选择GeoPeeker。
综上,就是华纳云小编今日分享,需要了解更多境外服务器的使用、租用问题,欢迎来访官网找我们!