書接前文,上篇文章為大家總結(jié)了34個(gè)提示,一共有79個(gè)安全提示,這篇文章就為大家解析省下來(lái)的內(nèi)容,廢話不多說,跟隨小編一起看看這些安全提示的內(nèi)容吧!
書接前文,上篇文章為大家總結(jié)了34個(gè)提示,一共有79個(gè)安全提示,這篇文章就為大家解析省下來(lái)的內(nèi)容,廢話不多說,跟隨小編一起看看這些安全提示的內(nèi)容吧!
35.使用POST而不是GET提交數(shù)據(jù)如此敏感的信息是不是在URL。
36.驗(yàn)證數(shù)據(jù)
服務(wù)器端沒有客戶端。
37.不要依賴于相關(guān)的文件和路徑名。始終設(shè)置基目錄。
38.創(chuàng)建文件時(shí)指定權(quán)限。
39.限制文件上傳,創(chuàng)建活動(dòng),以特定的目錄。
40.通過不披露中的錯(cuò)誤敏感信息的安全創(chuàng)建的錯(cuò)誤消息。
41.小心你從一個(gè)cookie相信什么數(shù)據(jù); 它可以被操縱。
42.包含敏感的登錄加密的配置文件。
43.針對(duì)應(yīng)用層面衛(wèi)隊(duì)DOS限制外地輸入長(zhǎng)度攻擊。
44.禁用URL的fopen如果可能的話。
45.啟用安全模式,包括目錄和開基的限制如果可能的話
46.禁用危險(xiǎn)的PHP函數(shù)如果可能的話
47.請(qǐng)注意
web文檔根目錄中的文件命名名為* .bak,* .txt或*。公司的。
48.要小心使用你的文檔根目錄的版本管理工具。
49.設(shè)置默認(rèn)答復(fù)是Web應(yīng)用程序和監(jiān)視反彈的
電子郵件。
50.使用版本控制系統(tǒng)。
51.使用bug跟蹤和更改日志系統(tǒng)。
服務(wù)器安全
53.關(guān)鍵更新小時(shí)內(nèi)為 - 定期更新您的操作系統(tǒng)。
54.定期更新您的控制面板。
55.降低信息披露,如改變ServerTokens在Apache中。
56.不要安裝不使用的軟件。
57.不要存放備份或舊版本的生產(chǎn)系統(tǒng)上的軟件。
58.限制使用正確的權(quán)限訪問目錄
59.確保日志正常工作。
60.請(qǐng)確保您登錄的所有管理水平的日期,時(shí)間和用戶名的訪問。
62.在MySQL中刪除默認(rèn)帳戶。
63.在禁用直接root登錄SSH。
64.獲取與擺脫密碼的SSH密鑰。
65.禁用未使用的服務(wù)。
66.維護(hù)備份。
67.測(cè)試備份。
68.不要做在生產(chǎn)系統(tǒng)的發(fā)展。
69.隨時(shí)訂閱安全通知服務(wù)進(jìn)行更新。
70.監(jiān)控異?;顒?dòng)的網(wǎng)絡(luò)流量。
71.定期進(jìn)行,遠(yuǎn)程安全掃描。
72.定期進(jìn)行,當(dāng)?shù)氐陌踩珤呙琛?/div>
73.在Apache中,哈登默認(rèn)服務(wù)設(shè)置SSH等服務(wù)。
74.使用root帳戶只在需要時(shí)。
75.使用sudo授予他人root級(jí)別的訪問。
76.啟用SEL inux下如果可能的話。
77.使用專用網(wǎng)絡(luò)內(nèi)部服務(wù)器的流量。
78.在適當(dāng)?shù)臅r(shí)候使用加密。
79.進(jìn)行密碼審計(jì)。
以上便是全部的安全提示內(nèi)容,希望可以幫助大家。