首頁 常見問題 正文
聚名企服

提高web服務器安全的79個提示

轉載 chaicp 2022-08-29 11:18:31 2376
服務器安全提示,這里有79個關于web服務器安全的提示,幫助您提高Web服務器的安全性。Web應用程序的安全性也可以用一些簡單的步驟改善,是時候幫助大家分辨那些不安全通信協議了。 密碼安全 1.使

服務器安全提示,這里有79個關于web服務器安全的提示,幫助您提高Web服務器的安全性。Web應用程序的安全性也可以用一些簡單的步驟改善,是時候幫助大家分辨那些不安全通信協議了。

密碼安全

1.使用密碼至少8個字符。

2.使用復雜的密碼,包括數字,符號和標點符號。

3.使用各種不同的帳戶或角色的密碼。

4.測試密碼保存在一個安全的密碼工具。

5.不要使用字典中的單詞作為密碼,比如myblackdog

6.不要重復字符,例如3333,abcdabcd序列。

7.不要在密碼中使用個人信息,如您的生日。

8.不要存放在筆記本電腦,智能手機或可失去粒密碼。

9.使用密碼管理器安全地跟蹤您的密碼(請參閱我們的LastPass的帖子)。

10.設置雙因素身份驗證時可用。

11.使用一個安全的密碼生成器。

安全通信

12.使用安全FTP而不是簡單的FTP。

13.使用SSH代替telnet中。

14.使用安全電子郵件的連接(POP3S / IMAPS / SMTPS)

15.確保與所有的網絡管理領域的SSL(HTTPS)。

16.與保護您的網絡形式SSL(HTTPS)。

17.使用VPN時可用。

18.使用上的所有端點,包括服務器和桌面防火墻。

19.使用住宅/寫字樓防火墻/ IPS系統。

20.加密高度敏感的電子郵件。

21.不要使用公共計算機訪問敏感信息。

Web應用安全

22.注冊有關Web應用程序的更新通知。

23.及時更新您的Web應用程序。

24.使用遠程安全工具掃描網絡應用程序(如Nessus)。

25.使用Web應用防火墻。

26.測試文件上傳領域,以確保代碼不能上傳。

27.有審查安全問題自定義代碼。

28.使用具有良好的安全性歷史的編碼框架。

29.不要對安全晦澀的目錄/文件名單靠。

30.安全的Web應用程序管理領域與基于IP的限制。

31.清理用戶輸入。

32.把敏感文件文檔根目錄之外或限制訪問。

33.使用腳本中的shell命令規避。

34.不要相信HTTP引用站點領域,因為它們容易被偽造。

35.使用POST而不是GET提交數據如此敏感的信息是不是在URL。

36.驗證數據服務器端沒有客戶端。

37.不要依賴于相關的文件和路徑名。始終設置基目錄。

38.創建文件時指定權限。

39.限制文件上傳,創建活動,以特定的目錄。

40.通過不披露中的錯誤敏感信息的安全創建的錯誤消息。

41.小心你從一個cookie相信什么數據; 它可以被操縱。

42.包含敏感的登錄加密的配置文件。

43.針對應用層面衛隊DOS限制外地輸入長度攻擊。

44.禁用URL的fopen如果可能的話。

45.啟用安全模式,包括目錄和開基的限制如果可能的話

46.禁用危險的PHP函數如果可能的話

47.請注意web文檔根目錄中的文件命名名為* .bak,* .txt或*。公司的。

48.要小心使用你的文檔根目錄的版本管理工具。

49.設置默認答復是Web應用程序和監視反彈的電子郵件。

50.使用版本控制系統。

51.使用bug跟蹤和更改日志系統。

52.服務器安全提示 - 保護您的Web應用程序。

服務器安全

53.關鍵更新小時內為 - 定期更新您的操作系統。

54.定期更新您的控制面板。

55.降低信息披露,如改變ServerTokens在Apache中。

56.不要安裝不使用的軟件。

57.不要存放備份或舊版本的生產系統上的軟件。

58.限制使用正確的權限訪問目錄

59.確保日志正常工作。

60.請確保您登錄的所有管理水平的日期,時間和用戶名的訪問。

61.請確保您使用了防火墻。

62.在MySQL中刪除默認帳戶。

63.在禁用直接root登錄SSH。

64.獲取與擺脫密碼的SSH密鑰。

65.禁用未使用的服務。

66.維護備份。

67.測試備份。

68.不要做在生產系統的發展。

69.隨時訂閱安全通知服務進行更新。

70.監控異常活動的網絡流量。

71.定期進行,遠程安全掃描。

72.定期進行,當地的安全掃描。

73.在Apache中,哈登默認服務設置SSH等服務。

74.使用root帳戶只在需要時。

75.使用sudo授予他人root級別的訪問。

76.啟用SEL inux下如果可能的話。

77.使用專用網絡內部服務器的流量。

78.在適當的時候使用加密。

79.進行密碼審計。

聲明:本文轉載于:互聯網,如有侵犯,請聯系service@Juming.com刪除
相關標簽: web服務器

編輯推薦

  • 域名注冊專題合集 域名注冊專題合集

  • 域名搶注專題合集 域名搶注專題合集

  • 企業建站專題合集 企業建站專題合集

主站蜘蛛池模板: 成人免费a级毛片无码网站入口 | 精品久久久久久无码人妻| 无码av免费网站| 无码h黄肉3d动漫在线观看| 亚洲高清无码综合性爱视频| 国产精品三级在线观看无码| 西西444www无码大胆| 久久午夜夜伦鲁鲁片免费无码| 国产精品无码免费播放| 亚洲av无码国产精品色午夜字幕| 尤物永久免费AV无码网站| 亚洲AV日韩AV永久无码绿巨人| 精品久久久久久无码中文字幕漫画| 无码人妻久久一区二区三区免费 | 无码专区永久免费AV网站| 伊人久久无码中文字幕| 免费无码成人AV片在线在线播放| 日韩AV无码精品人妻系列| 亚洲热妇无码AV在线播放| 亚洲高清无码在线观看| 一级片无码中文字幕乱伦| 亚洲av无码专区首页| 白嫩少妇激情无码| 97性无码区免费| 精品久久久久久久无码| 人妻无码第一区二区三区| 久久久亚洲精品无码| 亚洲AV无码专区电影在线观看 | 亚洲av无码潮喷在线观看| 一本加勒比hezyo无码专区| 用舌头去添高潮无码视频 | 日韩精品无码熟人妻视频| 亚洲AV无码一区二区乱子伦| 亚洲熟妇无码八AV在线播放| 成年午夜无码av片在线观看| 一本大道无码人妻精品专区| 亚洲中文字幕无码日韩| 国产在线拍揄自揄拍无码| 无码专区AAAAAA免费视频| 秋霞无码一区二区| 99久久亚洲精品无码毛片|