论坛风格切换
  • 2888阅读
  • 0回复

[整体方案]web安全策略 [复制链接]

上一主题 下一主题
离线谯周
 

发帖
142
金币
0
威望
55
只看楼主 倒序阅读 使用道具 楼主  发表于: 2011-07-18
[font=Verdana, 'BitStream vera Sans', Tahoma, Helvetica, sans-serif]1、系统安全
根据需要,只开必需的端口和服务,例如22和80,端口号可以修改下
2、应用配置安全
php安全配置、mysql安全配置
3、账号安全(密码高强度、使用尽可能低的权限去执行程序)
例如web的账号执行权限最好不要使用root权限,使用普通的web账号权限就好,去除附件目录的可执行权限等
4、应用安全(检查应用程序中的安全漏洞)
用一些工具检查应用程序
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
提到某人:
选择好友
上一个 下一个