Web建站安全防护建议

news/2024/4/27 9:11:58/文章来源:https://blog.csdn.net/weixin_33804582/article/details/88922701

最近自己建了个网站,网站安全搞了一阵,闲来没事就写写总结,方便以后查看。

建议

  1. 服务器上能少开的端口就少开
  2. 服务器最好禁ping
  3. 服务器最好使用秘钥登录,禁止root账号登录
  4. 应用程序千万不要使用root启动!!mysql、nginx、java程序这些最好用其他用户启动。还有,运行的用户不允许对源代码有修改的权限!
  5. 程序如果有上传文件的功能,相应的目录不能有执行的权限。
  6. 关于暴露服务器真实ip的问题,如果作为web网站,除了购买高仿IP,好像别无选择。。 我的网站目前没管,用cdn好像也没多大作用
  7. 对于公开访问的网站,一定要做好防xss、CSRF、sql注入攻击,具体如何防御,请百度。对于ddos攻击,就别想防了,不过阿里云有5G的免费防御可以用,超了没法,早点洗洗睡吧!有钱人另说
  8. 千万不要以为用户的输入是合法的,一定要控制输入的内容。要采取防御式的方式去处理应用。确保应用的安全。一般我们提倡的是:防御式架构和防御式编程
  9. 服务器最好装个fail2ban,开启sshd、sshd-ddos、mysql防护,另外配合nginx监控日志来防护,目前记得的就这些
  10. nginx做好网站限流配置
  11. 修改linux系统内核参数配置,sysctl.conf

现在的技术已经很发达了,网络安全防不胜防,没有百分百的安全,上面的建议对于一般的公司网站来说,差不多够用了。暂时想到这么多,后面想到再补充吧!
最后,贴个地址,欢迎各位围观我的网站,https://www.ityudao.com

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_784868.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

wordpress如何让百度快速收录_新网站如何让百度快速收录网站,这些操作很实用...

新网站如何让百度快速收录网站,这些操作很实用新网站如何被百度收录1、新站保护工具百度资源后台的新站保护工具,这是百度扶持新站的另外一个举措,需要填写主体备案号,适用于收录不高,6个月内新建的站点,笔…

联合索引会创建几个索引_为什么搜索引擎会青睐你的网站?

很多站长都希望搜索引擎能够青睐自己的网站,那么如何打造一个网站才能让搜索引擎青睐你的网站呢?做好Robots文件设置Robots文件又叫:网络爬虫排除标准(Robots Exclusion Protocol)。蜘蛛通过robots.txt识别网站的哪里内容可以抓取&#xff0c…

html代码写抽奖网页_「网站」如何应公安备案要求将备案编号HTML代码和备案编号图标粘贴到网页的底部位置...

昨天,我的网站备案审核通过了。随即我便去准备着手公安备案,昨天提交的备案,今天也已经通过了,关于公安备案所需要的资料,我在这里也不再细说,贴个腾讯云文档供大家参考使用通过了公安备案,我也…

crontab 无法保存_OpenWrt无法打开国内网站的解决方法

最近小半个月以来根据lean和lieno源码编译的OpenWrt固件在使用了smartdns之后会出现无法打开国内网页的情况。诡异的是,重启防火墙之后,能正常访问百度等国内网站,但是,过上一段时间,就又不行了。我只能在crontab里面加…

seo按天扣费系统源码_SEO外包怎么收费?分享一种新的SEO计费方案

我们想了一种新的计费方案,既能让甲方不花冤枉钱,乙方不白干活,还能避开激烈的竞争、减少无用功,让甲方乙方保持长期合作关系。第1步:制定预算首先,根据制定一个预算范围。1万/年,5万/年&#x…

mysql数据库统计函数_数值函数 - MySQL统计函数记录_数据库技术_Linux公社-Linux系统门户网站...

MySQL统计函数记录数值函数[日期:2012-11-14]来源:Linux社区作者:tbkken[字体:大 中 小]可使用常见的算术操作符。注意就 -、 和 *而言, 若两个参数均为正数,则其计算结果的精确度为 BIGINT (64比特),若其中…

怎么用百度搜索php网站,php获取从百度搜索进入网站的关键词

http://blog.ddian.cn/?post8681.[代码][PHP]代码function search_word_from() {$referer isset($_SERVER[HTTP_REFERER])?$_SERVER[HTTP_REFERER]:;if(strstr( $referer, baidu.com)){ //百度preg_match( "|baidu.wo?r?d([^\&]*)|is", $referer, $tmp );$k…

html 子导航不显示,网站横向导航增加显示不出来_html/css_WEB-ITnose

最近帮朋友修改网站,因为是初学pcss,所以不知道添加导航标题以后为什么会不显示出来,好像被遮盖了一样。在文件css.css中应该怎么样修改导航菜单属性和值。希望会的朋友能给我一些提示,代码我随后就贴上~~回复讨论(解决方案)也许导航的外层 设…

html网站雪碧图素材,webpack雪碧图实现(webpack管理小图标素材)

雪碧图也叫CSS精灵, 是一CSS图像合成技术,这里介绍webpack实现雪碧图这是我的文件目录:// 在上个实例项目上增加了icons文件夹;// dist/sprites/目录是后面执行webpack打包命令自动生成的,先不用管;1、安装…

(转)请问车辆违规记录在哪个网站上可以查到?

http://zhidao.baidu.com/question/24135307.html上海市公安局公安交通管理局悬赏分:5-提问时间2007-4-13 02:51 请问车辆违规记录在哪个网站上可以查到? 提问者:371921556-一级 其他回答 共 3 条 www.shjtaq.com 回答者: sunray_sh - …

直播视频网站源码,针对Nginx安全的参数优化参考

直播视频网站源码搭建完成后,在运营过程中,很容易遭到恶意访问,为了提高安全系数,可以从Nginx这些方面入手做一些优化。 一.防止ddos攻击 通过使用limit_conn_zone进行控制单个IP或者域名的访问次数。 [roottest ~]# vim /usr/l…

直播平台搭建后,直播网站打开慢的故障排查思路

当直播网站打开速度慢时,用户体验将会受到不良影响,如果直播平台搭建者访问自家网站时发现,访问速度确实很慢,就需要排查网站慢的原因,排查思路大体如下: 1.检查搭建直播平台的服务器是否异常 检查服务器的…

60佳优秀的国外电子商务网站设计案例(上篇)

对于电子商务网站来说,让用户在购物过程中简单快捷是最重要的,其次是要有精美的页面设计以及产品图片吸引更多客户去购买商品。这里收集了60佳国外优秀的电子商务网站设计案例,希望能带给你灵感,一起欣赏。 1. Marie Catribs 2. P…

第三方网站微信登录实现

好记性不如烂笔头!且 coding 且记下^^前两个星期在公司中的项目加上了微信登录、绑定的功能,在这里做个记录! 一、开发前知识1、微信开放平台与微信公众平台的区别1.1 微信公众平台:  ① 地址:  https://mp.weixin.qq.com/cgi…

组策略让恶意网站修改靠边站(转)

组策略让恶意网站修改靠边站(转)[more]有很多个人网站站长,为了片面的追求高页面访问,于是处心积虑的在网页上做了种种手脚,只要访问者去过这样的页面,那么访问者的IE浏览器的默认主页、标题等都可能变成恶意网站指定的内容&#…

蚂蚁变大象:浅谈常规网站是如何从小变大的

2005年,我开始和朋友们开始拉活儿做网站,当时第一个网站是在linux上用jsp搭建的,到后来逐步的引入了多种框架,如webwork、hibernate等。在到后来,进入公司,开始用c/c,做分布式计算和存储。&…

阿里云服务器域名nginx配置ssl证书后无法访问网站

阿里帮助文档 按照阿里云帮助中心的文档所说去部署后,发现网站无法访问了 解决思路 确定还没配置前http的能正常访问配置证书并重启nginx后无法访问了最后确定是端口阿里的安全组那里并没开启443端口允许,导致的无法正常访问去安全组添加一个入方向的4…

网站UI设计小工具

2019独角兽企业重金招聘Python工程师标准>>> balsamiq mockups for desktop 就是这个东西,很好用! 转载于:https://my.oschina.net/kevinvane/blog/67879

网站弹出“位于Google Code SubversionRepository 的服务器……”的解决办法

打开网站时出现此"位于Google Code SubversionRepository 的服务器bijioc.googlecode.com要求用户名和密码。警告:此服务器要求以不安全的方式发送您的用户名和密码(没有安全链接的基本认证)。" 对话框, 这是被恶意灌注…

StartSSL免费SSL证书成功申请-HTTPS让访问网站更安全

http://www.freehao123.com/startssl-ssl/ 昨天写了更换空间后重新安装Godaddy SSL的文章,突然想到了一直有朋友向部落提到的StartSSL免费SSL证书服务,虽然说5.99美元一年SSL证书价格不是很贵,但是应该还是有朋友喜欢用一些免费SSL证书。 St…