整合优质的国际网络资源
台湾数据中心提供台湾、香港、日本、韩国、美国优质资源,建立BGP网络互联
解决方案
针对各行业业务特性,打造个性化行业解决方案,为用户提供一站式的产品与服务。包括新零售、新金融、新能源、新技术、大健康、大制造、大传媒等行业领域。
CDN
内容分发网络(Content Delivery Network,简称 CDN),是网易云提供的网页和图片、文件下载、 视频点播等类型的加速服务。通过将源站内容同步到全国各边缘节点,配合精准的调度系统,将用户 的请求分配最佳节点,使用户快速获取内容。
立即咨询
資訊中心
公司动态
行业新闻
最新活动
行业新闻 > Web建站安全防护建议

Web建站安全防护建议

建议

服务器上能少开的端口就少开
服务器最好禁ping
服务器最好使用秘钥登录,禁止root账号登录
应用程序千万不要使用root启动!!mysql、nginx、java程序这些最好用其他用户启动。还有,运行的用户不允许对源代码有修改的权限!
程序如果有上传文件的功能,相应的目录不能有执行的权限。
关于暴露服务器真实ip的问题,如果作为web网站,除了购买高仿IP,好像别无选择。。 我的网站目前没管,用cdn好像也没多大作用
对于公开访问的网站,一定要做好防xss、CSRF、sql注入攻击,具体如何防御,请百度。对于ddos攻击,就别想防了,早点洗洗睡吧!有钱人另说
千万不要以为用户的输入是合法的,一定要控制输入的内容。要采取防御式的方式去处理应用。确保应用的安全。一般我们提倡的是:防御式架构和防御式编程
服务器最好装个fail2ban,开启sshd、sshd-ddos、mysql防护,另外配合nginx监控日志来防护,目前记得的就这些
nginx做好网站限流配置
修改linux系统内核参数配置,sysctl.conf

现在的技术已经很发达了,网络安全防不胜防,没有百分百的安全,上面的建议对于一般的公司网站来说,差不多够用了。
Copyright © 2009-2020 twfuwuqi.com All rights reserved. 台湾总部・台北市中山区建国北路一段29号3楼 香港分公司・德讯电讯(香港)有限公司・九龙弥敦道625号雅兰商业二期906室