Web建站安全防护建议
发表于:2025-12-05 作者:千家信息网编辑
千家信息网最后更新 2025年12月05日,最近自己建了个网站,网站安全搞了一阵,闲来没事就写写总结,方便以后查看。建议服务器上能少开的端口就少开服务器最好禁ping服务器最好使用秘钥登录,禁止root账号登录应用程序千万不要使用root启动!
千家信息网最后更新 2025年12月05日Web建站安全防护建议
最近自己建了个网站,网站安全搞了一阵,闲来没事就写写总结,方便以后查看。
建议
- 服务器上能少开的端口就少开
- 服务器最好禁ping
- 服务器最好使用秘钥登录,禁止root账号登录
- 应用程序千万不要使用root启动!!mysql、nginx、java程序这些最好用其他用户启动。还有,运行的用户不允许对源代码有修改的权限!
- 程序如果有上传文件的功能,相应的目录不能有执行的权限。
- 关于暴露服务器真实ip的问题,如果作为web网站,除了购买高仿IP,好像别无选择。。 我的网站目前没管,用cdn好像也没多大作用
- 对于公开访问的网站,一定要做好防xss、CSRF、sql注入***,具体如何防御,请百度。对于ddos***,就别想防了,不过阿里云有5G的免费防御可以用,超了没法,早点洗洗睡吧!有钱人另说
- 千万不要以为用户的输入是合法的,一定要控制输入的内容。要采取防御式的方式去处理应用。确保应用的安全。一般我们提倡的是:防御式架构和防御式编程
- 服务器最好装个fail2ban,开启sshd、sshd-ddos、mysql防护,另外配合nginx监控日志来防护,目前记得的就这些
- nginx做好网站限流配置
- 修改linux系统内核参数配置,sysctl.conf
现在的技术已经很发达了,网络安全防不胜防,没有百分百的安全,上面的建议对于一般的公司网站来说,差不多够用了。暂时想到这么多,后面想到再补充吧!
网站
服务器
服务
防御
安全
最好
用户
程序
应用
建议
防护
权限
登录
输入
配置
发达
合法
有钱
防不胜防
别无选择
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器能耗
电脑与服务器无法建立安全连接
数据库中删除表里的对应数据
winform服务器路径
江苏大容量服务器高性价比
互联网科技基金最新款
含学位论文的数据库有哪些
魔兽 数据库架构
宿迁专业网络安全准入控制系统
怎样让软件开发者信任
是信息网络技术发展的方向
柳州网络安全0基础入门到精通
mysql数据库 例题
惠程科技和互联网
执着点歌机服务器不支持了怎么办
清华大学网络安全管理办法
新能源整车控制软件开发
计算机网络技术基础章春梅
杭州壹牛网络技术代扣
steam江西选哪个服务器
web服务器向app发送消息
苏州软件开发定制费用
敦煌博物馆数据库
女生学软件开发好么
创建数据库jwgl可以使用指令
网络安全应急管理岗
我的世界游戏服务器多少钱
数据库支持多人操作
做web用哪个软件开发
口碑好的网络技术推广排名靠前