欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

網(wǎng)站服務(wù)器安全防護知識分享

2016-11-09    分類: 網(wǎng)站建設(shè)

在這里我跟大家分享一下關(guān)于服務(wù)器安全的知識點經(jīng)驗,雖說我很早以前想過要搞黑客技術(shù),然而由于種種原因我最后都沒有搞黑客技術(shù),但是我一直都在很留意服務(wù)器安全領(lǐng)域的。

很早以前我搭建服務(wù)器只是為了測驗我所學(xué)的知識點,安全沒有怎么留意,服務(wù)器一直以來被各種攻擊,我那時候也沒怎么留意,之后我一直都在真真正正去使用服務(wù)器去搭建正式的網(wǎng)站了,才覺得安全性問題的緊迫性。當時服務(wù)器買的比較早,web環(huán)境用的study是相信大家對此環(huán)境都不陌生,相對比較便捷都是一鍵智能化的搭建,一開始會有默認設(shè)置的界面,提示你配置成功了,事實上這種只是一個測驗界面,有許多比較敏感的數(shù)據(jù)信息和許多可以注入的漏洞,不管是iis還是tomcat這種一定要短時間內(nèi)把默認設(shè)置界面刪除掉。

在配置mysql數(shù)據(jù)庫查詢時,切記不可把端口設(shè)置為3306,由于默認設(shè)置的端口號會導(dǎo)致被入侵。我必須寫一個無法猜測的端口號。登陸密碼也不能默認的登陸密碼如123456,要盡可能復(fù)雜多樣化(我有個朋友,數(shù)據(jù)庫查詢當時沒登陸密碼,隨后有一次就被當做肉雞了,他一個月的服務(wù)器數(shù)據(jù)流量就這樣沒了…),還需把數(shù)據(jù)庫查詢的遠程登陸功能關(guān)掉。管理員賬戶要經(jīng)常留意,多余的帳號要立即清理,有時候攻擊者有可能會留有一個隱藏的賬戶,如果是平常開發(fā)維護盡量不要用超級管理員帳號,登陸密碼要盡可能復(fù)雜且經(jīng)常改密碼。

如果你是剛剛學(xué)會使用網(wǎng)站服務(wù)器,還是建議安裝一個防護軟件,好多注冊表規(guī)則和系統(tǒng)權(quán)限都不用自身去配置,防護軟件有許多,最好是手動做安全部署和加固,如果對此不明白的話可以去專業(yè)的網(wǎng)站安全公司請求幫助,國內(nèi)做的比較專業(yè)的安全企業(yè)如SINE安全,鷹盾安全,啟明星辰,綠盟等等。服務(wù)器的環(huán)境配置我也不是馬上配置的?,F(xiàn)在就這樣先記錄下來吧。以下是控制對用戶的訪問權(quán)限。具體的訪問控制在寫apache部署時也說了很多??傊?,盡量寫下嚴格的訪問規(guī)則。事實上有些例如:防止暴力破解,預(yù)防DDOS這種配置,最好是靠機房的硬防去處理。數(shù)據(jù)庫查詢登陸用戶不要使用超級管理員權(quán)限,web服務(wù)必須哪些權(quán)限就分派哪些權(quán)限,隱藏管理后臺的錯誤信息。

僅僅知道服務(wù)器的運維維護是不行的,需要研究開發(fā)(一般的安全性問題被發(fā)現(xiàn),首先罵服務(wù)器運維人員…事實上研究開發(fā)的也存在疏忽,但是必須看到是什么類型的安全性問題)。

針對用戶get提交的參數(shù)限制不要只在web前端,真真正正想攻擊網(wǎng)站的人毫無疑問不會再網(wǎng)頁去填寫一些代碼的,要在后臺管理加一嚴格的限制,文件上傳的可以設(shè)定文件夾目錄的執(zhí)行權(quán)限。我通常都是對前端用戶傳遞的參數(shù)加以嚴格限制,例如后臺管理接口所用的參數(shù)都是一些英文字母或者數(shù)字,那樣我就用正則匹配只匹配我必須的英文字母或者數(shù)字就行了。在這里還需了解一些比較常見的黑客攻擊方式,例如XSS,CSRF,sql注入等。平常危害較大的數(shù)據(jù)庫查詢注入,一般使用PDO的關(guān)聯(lián)查詢就可以處理注入問題,當然自身也可以去正則限制數(shù)據(jù)信息,轉(zhuǎn)義或者編碼存儲。對于用戶的登錄密碼采用md5加密以及變向多個模式的加密算法.

記住,一定不要相信用戶輸入的數(shù)據(jù)信息。

事實上我說的只是一小部分安全常識,也是最最基礎(chǔ)的,這種也是我之前開發(fā)+運維的那時候總結(jié)的一些知識點,都是零碎東西,記得不是很全,想起來我再添加吧~

分享名稱:網(wǎng)站服務(wù)器安全防護知識分享
鏈接分享:http://www.aaarwkj.com/news27/64777.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供做網(wǎng)站、App設(shè)計手機網(wǎng)站建設(shè)、網(wǎng)站設(shè)計公司營銷型網(wǎng)站建設(shè)、品牌網(wǎng)站制作

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化
亚洲av乱码国产精品观看| 日本韩国视频一区二区| 日韩免费视频一区二区三区免费| 中文字幕在线日韩精品| 夫妻晚上同房太猛视频| 国产精品毛片一区内射| 国产大学生情侣在线视频| 人妻少妇被猛烈进入中文字幕91| av网址不卡在线免费观看| 中文字幕乱码亚洲影视| 蜜臀视频网站在线观看| 麻豆av永久地址久久精品| 在线中文字幕日韩精品| 成人av久久一区二区三区| 亚洲 欧美 日韩一区| 日本韩国三级视频在线观看| 国产日韩欧美一区综合| 激情偷拍一区二区三区视频| 91久久精品国产一区蜜臀| 激情五月,开心五月深情五月| 人体艺术日韩色噜噜| 中文字幕一区二区中文字幕| 可以免费看黄的网久久| 国产欧美日韩亚洲精品区| 天天精品国产av九九久久久| 综合av在线一区天堂| 超碰国产熟女一区二区三区| 综合资源网日韩天天操| 日本在线视频精品一区| 亚洲午夜激情视频在线| 成人又黄又爽大片在线观看| 偷拍丝袜美腿亚洲超碰| 日韩美少妇大胆一区二区| 国产91精品网站在线| 免费国产成人在线视频| 国产午夜视频在线观看一区| 91欧美在线激情视频| 亚洲一区二区三区不卡视频| 一本久久综合亚洲鲁鲁五月天| 国产91在线一区精品| 日韩精品成人区中文字幕|