Web建站安全防护建议
发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,最近自己建了个网站,网站安全搞了一阵,闲来没事就写写总结,方便以后查看。建议服务器上能少开的端口就少开服务器最好禁ping服务器最好使用秘钥登录,禁止root账号登录应用程序千万不要使用root启动!
千家信息网最后更新 2025年02月03日Web建站安全防护建议
最近自己建了个网站,网站安全搞了一阵,闲来没事就写写总结,方便以后查看。
建议
- 服务器上能少开的端口就少开
- 服务器最好禁ping
- 服务器最好使用秘钥登录,禁止root账号登录
- 应用程序千万不要使用root启动!!mysql、nginx、java程序这些最好用其他用户启动。还有,运行的用户不允许对源代码有修改的权限!
- 程序如果有上传文件的功能,相应的目录不能有执行的权限。
- 关于暴露服务器真实ip的问题,如果作为web网站,除了购买高仿IP,好像别无选择。。 我的网站目前没管,用cdn好像也没多大作用
- 对于公开访问的网站,一定要做好防xss、CSRF、sql注入***,具体如何防御,请百度。对于ddos***,就别想防了,不过阿里云有5G的免费防御可以用,超了没法,早点洗洗睡吧!有钱人另说
- 千万不要以为用户的输入是合法的,一定要控制输入的内容。要采取防御式的方式去处理应用。确保应用的安全。一般我们提倡的是:防御式架构和防御式编程
- 服务器最好装个fail2ban,开启sshd、sshd-ddos、mysql防护,另外配合nginx监控日志来防护,目前记得的就这些
- nginx做好网站限流配置
- 修改linux系统内核参数配置,sysctl.conf
现在的技术已经很发达了,网络安全防不胜防,没有百分百的安全,上面的建议对于一般的公司网站来说,差不多够用了。暂时想到这么多,后面想到再补充吧!
网站
服务器
服务
防御
安全
最好
用户
程序
应用
建议
防护
权限
登录
输入
配置
发达
合法
有钱
防不胜防
别无选择
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
42681网络安全法
数据库不能用于排序的字段类型是
深信服服务器带宽管理
sybase数据库端口
Gis生态网络安全构建
交警到监测站检查公安网络安全
快火互联网科技有限公司
软件开发合同的知识产权归属
网络安全中心教育平台
蚌埠医院软件开发定制公司
bin文件是什么软件开发的
http服务器工具
网络安全叠加区块链链股票
对国家网络安全 你怎么看
高级软件开发需要学什么课程
南昌交互软件开发团队
嵌入式开发和软件开发相比
查app服务器地址
软件开发项目教师资源管理
无法连接id服务器
移动公司服务器可以装到小区吗
2022网络安全法实施
网络安全法培训试题及答案
打开数据库的请求失败
杭州直销软件开发外包
郑州软件开发驻场哪家专业
乐高无限怎么加入服务器
微信蜗牛数据库
阿里服务器分销商
宝鸡有哪些软件开发公司