设为首页收藏本站

全球主机交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

搜索
热搜: discuz
查看: 326|回复: 0
打印 上一主题 下一主题

服务器应该做好一定的安全策略

[复制链接]

该用户从未签到

跳转到指定楼层
楼主
发表于 2017-9-28 14:25:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
服务器安全是大多数人都特别关心的话题,今天我们就来聊一下怎么保证服务器的安全。主要从以下几个方面来讲:
    1
、对数据库进行安全配置,例如你的程序连接数据库所使用的帐户/口令/权限,如果是浏览新闻的,用只读权限即可;可以对不同的模块使用不同的帐户/权限2、在获取客户端提交的参数时,进行严格的过滤 可设置为只允许特定的IP访问(例如只允许管理员网段访问)——这个要根据实际情况来看的;4、对操作系统进行安全配置,防止注入后调用系统的功能,例如把cmd.exe/tftp.exe/ftp.exe/net.exe这些文件全部转移到其他目录,并对目录进行严格的权限指派;5、设置网络访问控制;6、有条件的话,配置针对HTTP的内容过滤,过滤病毒、恶意脚本等;7、我以前自己开发注入检测工具的时候,考虑过做支持HTTPS方式的,但目前还没付诸实施。
   
相信你也看出来了,总的来说程序方面主要考虑权限、参数过滤等问题;权限主要包括IIS浏览权限、数据库调用权限。除此以外,还要考虑数据库、操作系统的安全配置。



有需要的大佬不妨来苹果互联看一看···
联系QQ:2355427735(苹果互联-亚鑫)
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|Archiver|手机版|中国U网    

GMT+8, 2024-5-14 06:40 , Processed in 0.068549 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表