書接前文,上篇文章為大家總結了34個提示,一共有79個安全提示,這篇文章就為大家解析省下來的內容,廢話不多說,跟隨小編一起看看這些安全提示的內容吧!
35.使用POST而不是GET提交數據如此敏感的信息是不是在URL。
37.不要依賴于相關的文件和路徑名。始終設置基目錄。
38.創(chuàng)建文件時指定權限。
39.限制文件上傳,創(chuàng)建活動,以特定的目錄。
40.通過不披露中的錯誤敏感信息的安全創(chuàng)建的錯誤消息。
41.小心你從一個cookie相信什么數據; 它可以被操縱。
42.包含敏感的登錄加密的配置文件。
43.針對應用層面衛(wèi)隊DOS限制外地輸入長度攻擊。
44.禁用URL的fopen如果可能的話。
45.啟用安全模式,包括目錄和開基的限制如果可能的話
46.禁用危險的PHP函數如果可能的話
47.請注意
web文檔根目錄中的文件命名名為* .bak,* .txt或*。公司的。
48.要小心使用你的文檔根目錄的版本管理工具。
49.設置默認答復是Web應用程序和監(jiān)視反彈的
電子郵件。
50.使用版本控制系統(tǒng)。
51.使用bug跟蹤和更改日志系統(tǒng)。
52.
服務器安全提示 - 保護您的Web應用程序。
服務器安全
53.關鍵更新小時內為 - 定期更新您的操作系統(tǒng)。
54.定期更新您的控制面板。
55.降低信息披露,如改變ServerTokens在Apache中。
56.不要安裝不使用的軟件。
57.不要存放備份或舊版本的生產系統(tǒng)上的軟件。
58.限制使用正確的權限訪問目錄
59.確保日志正常工作。
60.請確保您登錄的所有管理水平的日期,時間和用戶名的訪問。
62.在MySQL中刪除默認帳戶。
63.在禁用直接root登錄SSH。
64.獲取與擺脫密碼的SSH密鑰。
65.禁用未使用的服務。
66.維護備份。
67.測試備份。
68.不要做在生產系統(tǒng)的發(fā)展。
69.隨時訂閱安全通知服務進行更新。
70.監(jiān)控異?;顒拥木W絡流量。
71.定期進行,遠程安全掃描。
72.定期進行,當地的安全掃描。
73.在Apache中,哈登默認服務設置SSH等服務。
74.使用root帳戶只在需要時。
75.使用sudo授予他人root級別的訪問。
76.啟用SEL inux下如果可能的話。
77.使用專用網絡內部服務器的流量。
78.在適當的時候使用加密。
79.進行密碼審計。
以上便是全部的安全提示內容,希望可以幫助大家。