一共有79個(gè)關(guān)于WEB服務(wù)器安全的提示。這可以幫助提高WEB服務(wù)器的安全性。同時(shí)也可以使用一些簡(jiǎn)單步驟進(jìn)行改善。幫助大家分辨哪些不安全的通信協(xié)議。
一共有79個(gè)關(guān)于WEB服務(wù)器安全的提示。這可以幫助提高WEB服務(wù)器的安全性。同時(shí)也可以使用一些簡(jiǎn)單步驟進(jìn)行改善。幫助大家分辨哪些不安全的通信協(xié)議。
密碼安全
1.使用密碼至少8個(gè)字符。
2.使用復(fù)雜的密碼,包括數(shù)字,符號(hào)和標(biāo)點(diǎn)符號(hào)。
3.使用各種不同的帳戶或角色的密碼。
4.測(cè)試密碼保存在一個(gè)安全的密碼工具。
5.不要使用字典中的單詞作為密碼,比如myblackdog
6.不要重復(fù)字符,例如3333,abcdabcd序列。
7.不要在密碼中使用個(gè)人信息,如您的生日。
8.不要存放在筆記本電腦,智能手機(jī)或可失去粒密碼。
9.使用密碼管理器安全地跟蹤您的密碼(請(qǐng)參閱我們的LastPass的帖子)。
10.設(shè)置雙因素身份驗(yàn)證時(shí)可用。
11.使用一個(gè)安全的密碼生成器。
安全通信
12.使用安全FTP而不是簡(jiǎn)單的FTP。
13.使用SSH代替telnet中。
14.使用安全
電子郵件的連接(POP3S / IMAPS / SMTPS)
15.確保與所有的網(wǎng)絡(luò)管理領(lǐng)域的SSL(HTTPS)。
16.與保護(hù)您的網(wǎng)絡(luò)形式SSL(HTTPS)。
17.使用VPN時(shí)可用。
18.使用上的所有端點(diǎn),包括服務(wù)器和桌面
防火墻。
19.使用住宅/寫字樓防火墻/ IPS系統(tǒng)。
20.加密高度敏感的電子郵件。
21.不要使用公共計(jì)算機(jī)訪問敏感信息。
Web應(yīng)用安全
22.注冊(cè)有關(guān)Web應(yīng)用程序的更新通知。
23.及時(shí)更新您的Web應(yīng)用程序。
24.使用遠(yuǎn)程安全工具掃描網(wǎng)絡(luò)應(yīng)用程序(如Nessus)。
25.使用Web應(yīng)用防火墻。
26.測(cè)試文件上傳領(lǐng)域,以確保代碼不能上傳。
27.有審查安全問題自定義代碼。
28.使用具有良好的安全性歷史的編碼框架。
29.不要對(duì)安全晦澀的目錄/文件名單靠。
30.安全的Web應(yīng)用程序管理領(lǐng)域與基于IP的限制。
31.清理用戶輸入。
32.把敏感文件文檔根目錄之外或限制訪問。
34.不要相信HTTP引用站點(diǎn)領(lǐng)域,因?yàn)樗鼈內(nèi)菀妆粋卧臁?/div>
希望可以幫助大家,使得大家可以知道關(guān)于服務(wù)器的提示。