网站安全性说明

介绍这个个人网站的基本安全性,让胜胜可以放心写文章。

可以放心写文章吗

可以放心写。

这个网站主要用于展示文章和个人内容,不涉及复杂的用户系统,也不需要访客登录。它更接近一个静态博客:文章提前生成成网页,再通过部署平台展示给访问者。

这种形式本身就比较安全,因为网站没有太多可以被攻击的动态功能。

静态网站的安全优势

静态网站不像传统后台系统那样需要数据库登录、后台管理入口或复杂接口。

访问者打开页面时,看到的是已经生成好的网页内容。网站不需要在每次访问时临时查询数据库,也不会让陌生访客直接修改文章。

这带来几个安全优势:

  • 没有公开后台入口,减少被猜密码的风险。
  • 没有评论、登录等复杂功能时,攻击面更小。
  • 文章文件保存在 GitHub 中,不会因为网站页面出错就丢失。
  • 部署平台负责基础访问、防护和 HTTPS 证书。

文章内容由维护者发布

网站文章不是任何人都能随便修改的。

正常情况下,只有拥有仓库权限的人才能更新文章。胜胜写好内容后,可以交给小文同学整理并发布。发布过程会通过项目文件完成,而不是让陌生人在网页上直接编辑。

这让内容管理更清晰,也更容易控制。

仍然需要注意的事情

安全不是一次设置好就永远不用管。

为了让网站更稳定,后续需要注意这些事项:

  • GitHub 账号要使用强密码。
  • 重要账号建议开启双重验证。
  • 不要把私人密码、身份证号、手机号等敏感信息写进公开文章。
  • 域名和部署平台账号要妥善保管。
  • 如果以后增加评论、留言或上传功能,需要重新检查安全设置。

写文章时最重要的原则

这个网站适合公开发布文章,所以写作时可以把它当成一个公开空间。

适合公开的内容可以放心写;涉及隐私、账号、联系方式和不方便公开的信息,就不要直接写出来。

只要遵守这个原则,再加上 GitHub 和部署平台的基础保护,这个网站就可以作为一个相对安全、稳定的个人文章空间使用。

原理
文章理论上可以长期保存

评论区

评论加载中...