中文字幕日韩精品一区二区免费_精品一区二区三区国产精品无卡在_国精品无码专区一区二区三区_国产αv三级中文在线

網(wǎng)站服務(wù)器安全防護(hù)知識(shí)分享

2016-11-09    分類(lèi): 網(wǎng)站建設(shè)

在這里我跟大家分享一下關(guān)于服務(wù)器安全的知識(shí)點(diǎn)經(jīng)驗(yàn),雖說(shuō)我很早以前想過(guò)要搞黑客技術(shù),然而由于種種原因我最后都沒(méi)有搞黑客技術(shù),但是我一直都在很留意服務(wù)器安全領(lǐng)域的。

很早以前我搭建服務(wù)器只是為了測(cè)驗(yàn)我所學(xué)的知識(shí)點(diǎn),安全沒(méi)有怎么留意,服務(wù)器一直以來(lái)被各種攻擊,我那時(shí)候也沒(méi)怎么留意,之后我一直都在真真正正去使用服務(wù)器去搭建正式的網(wǎng)站了,才覺(jué)得安全性問(wèn)題的緊迫性。當(dāng)時(shí)服務(wù)器買(mǎi)的比較早,web環(huán)境用的study是相信大家對(duì)此環(huán)境都不陌生,相對(duì)比較便捷都是一鍵智能化的搭建,一開(kāi)始會(huì)有默認(rèn)設(shè)置的界面,提示你配置成功了,事實(shí)上這種只是一個(gè)測(cè)驗(yàn)界面,有許多比較敏感的數(shù)據(jù)信息和許多可以注入的漏洞,不管是iis還是tomcat這種一定要短時(shí)間內(nèi)把默認(rèn)設(shè)置界面刪除掉。

在配置mysql數(shù)據(jù)庫(kù)查詢(xún)時(shí),切記不可把端口設(shè)置為3306,由于默認(rèn)設(shè)置的端口號(hào)會(huì)導(dǎo)致被入侵。我必須寫(xiě)一個(gè)無(wú)法猜測(cè)的端口號(hào)。登陸密碼也不能默認(rèn)的登陸密碼如123456,要盡可能復(fù)雜多樣化(我有個(gè)朋友,數(shù)據(jù)庫(kù)查詢(xún)當(dāng)時(shí)沒(méi)登陸密碼,隨后有一次就被當(dāng)做肉雞了,他一個(gè)月的服務(wù)器數(shù)據(jù)流量就這樣沒(méi)了…),還需把數(shù)據(jù)庫(kù)查詢(xún)的遠(yuǎn)程登陸功能關(guān)掉。管理員賬戶(hù)要經(jīng)常留意,多余的帳號(hào)要立即清理,有時(shí)候攻擊者有可能會(huì)留有一個(gè)隱藏的賬戶(hù),如果是平常開(kāi)發(fā)維護(hù)盡量不要用超級(jí)管理員帳號(hào),登陸密碼要盡可能復(fù)雜且經(jīng)常改密碼。

如果你是剛剛學(xué)會(huì)使用網(wǎng)站服務(wù)器,還是建議安裝一個(gè)防護(hù)軟件,好多注冊(cè)表規(guī)則和系統(tǒng)權(quán)限都不用自身去配置,防護(hù)軟件有許多,最好是手動(dòng)做安全部署和加固,如果對(duì)此不明白的話(huà)可以去專(zhuān)業(yè)的網(wǎng)站安全公司請(qǐng)求幫助,國(guó)內(nèi)做的比較專(zhuān)業(yè)的安全企業(yè)如SINE安全,鷹盾安全,啟明星辰,綠盟等等。服務(wù)器的環(huán)境配置我也不是馬上配置的?,F(xiàn)在就這樣先記錄下來(lái)吧。以下是控制對(duì)用戶(hù)的訪(fǎng)問(wèn)權(quán)限。具體的訪(fǎng)問(wèn)控制在寫(xiě)apache部署時(shí)也說(shuō)了很多。總之,盡量寫(xiě)下嚴(yán)格的訪(fǎng)問(wèn)規(guī)則。事實(shí)上有些例如:防止暴力破解,預(yù)防DDOS這種配置,最好是靠機(jī)房的硬防去處理。數(shù)據(jù)庫(kù)查詢(xún)登陸用戶(hù)不要使用超級(jí)管理員權(quán)限,web服務(wù)必須哪些權(quán)限就分派哪些權(quán)限,隱藏管理后臺(tái)的錯(cuò)誤信息。

僅僅知道服務(wù)器的運(yùn)維維護(hù)是不行的,需要研究開(kāi)發(fā)(一般的安全性問(wèn)題被發(fā)現(xiàn),首先罵服務(wù)器運(yùn)維人員…事實(shí)上研究開(kāi)發(fā)的也存在疏忽,但是必須看到是什么類(lèi)型的安全性問(wèn)題)。

針對(duì)用戶(hù)get提交的參數(shù)限制不要只在web前端,真真正正想攻擊網(wǎng)站的人毫無(wú)疑問(wèn)不會(huì)再網(wǎng)頁(yè)去填寫(xiě)一些代碼的,要在后臺(tái)管理加一嚴(yán)格的限制,文件上傳的可以設(shè)定文件夾目錄的執(zhí)行權(quán)限。我通常都是對(duì)前端用戶(hù)傳遞的參數(shù)加以嚴(yán)格限制,例如后臺(tái)管理接口所用的參數(shù)都是一些英文字母或者數(shù)字,那樣我就用正則匹配只匹配我必須的英文字母或者數(shù)字就行了。在這里還需了解一些比較常見(jiàn)的黑客攻擊方式,例如XSS,CSRF,sql注入等。平常危害較大的數(shù)據(jù)庫(kù)查詢(xún)注入,一般使用PDO的關(guān)聯(lián)查詢(xún)就可以處理注入問(wèn)題,當(dāng)然自身也可以去正則限制數(shù)據(jù)信息,轉(zhuǎn)義或者編碼存儲(chǔ)。對(duì)于用戶(hù)的登錄密碼采用md5加密以及變向多個(gè)模式的加密算法.

記住,一定不要相信用戶(hù)輸入的數(shù)據(jù)信息。

事實(shí)上我說(shuō)的只是一小部分安全常識(shí),也是最最基礎(chǔ)的,這種也是我之前開(kāi)發(fā)+運(yùn)維的那時(shí)候總結(jié)的一些知識(shí)點(diǎn),都是零碎東西,記得不是很全,想起來(lái)我再添加吧~

標(biāo)題名稱(chēng):網(wǎng)站服務(wù)器安全防護(hù)知識(shí)分享
文章網(wǎng)址:http://www.rwnh.cn/news/64777.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站制作、外貿(mào)網(wǎng)站建設(shè)搜索引擎優(yōu)化、營(yíng)銷(xiāo)型網(wǎng)站建設(shè)網(wǎng)站導(dǎo)航、網(wǎng)站策劃

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

網(wǎng)站建設(shè)網(wǎng)站維護(hù)公司
隆回县| 特克斯县| 崇州市| 大田县| 石阡县| 雷州市| 罗甸县| 望江县| 阳东县| 丁青县| 申扎县| 柘荣县| 临海市| 海安县| 临颍县| 常熟市| 宝应县| 兴义市| 什邡市| 德保县| 扬州市| 满洲里市| 南汇区| 武功县| 集安市| 曲水县| 延寿县| 安康市| 新巴尔虎左旗| 光山县| 莱阳市| 长岛县| 溆浦县| 张家川| 江北区| 永新县| 大英县| 乌苏市| 八宿县| 南京市| 思南县|