当前位置: 首页 > wzjs >正文

加盟网站建设案例欣赏市场调研报告怎么写的

加盟网站建设案例欣赏,市场调研报告怎么写的,html5 移动网站,网站建设培训心得体会系统账号管理不规范 由于root权限为系统最高权限,可以对系统进行所有管理配置操作,一旦被攻击者获取利用,将严重威胁网站的安全性。建议禁用roo直接登录,开放普通用户登录,通过普通用户登录再su进行系统管理 adduser …
  1. 系统账号管理不规范
    由于root权限为系统最高权限,可以对系统进行所有管理配置操作,一旦被攻击者获取利用,将严重威胁网站的安全性。建议禁用roo直接登录,开放普通用户登录,通过普通用户登录再su进行系统管理
adduser admin  (添加用户)passwd  admin (设置密码)vim /etc/sudoers ## Allow root to run any commands anywhereroot  ALL=(ALL)   ALLadmin  ALL=(ALL)   ALL# 注意: 这个文件只读是一种保护机制,所以保存时得使用: wq!
vim /etc/ssh/sshd_config修改 PermitRootLogin 为  no
service sshd restart
  1. 系统日志保存不达标
    远程登录服务器主机,查看系统日志保存配置文件,发现日志保存为每周,保存周期为一个月,不符合《网络安全法》、《网络安全等级保护管理条例》规定日志应保存不少于6个月
vim /etc/logrotate.conf# keep 4 weeks worth of backlogsrotate 4 改为 rotate 12 //最多转储12次将/var/log/wtmp{...rotate 1 中的1改为3}
service syslog restart //重启syslog进程
  1. 存储型跨站脚本攻击漏洞(高危)
    跨站脚本攻击,XSS又叫CSS (Cross Site Script)。XSS属于被动式的攻击,它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。攻击者经常利用跨站脚本攻击的方式进行网络钓鱼行为。或诱骗用户点击含有跨站脚本攻击的连接,从而获取用户的COOKIE等信息,绕过用户身份认证,直接进入用户登录页面。
    解决方式:
  • 客户端:
    a). 禁止输入、提交<、>、script、/、(、)、”等特殊字符。
    b). 明确各个输入框可以接受的字符类型和长度。
  • 服务器端:
    对接收的内容数据进行编码(如HTMLEncode、htmlspecialchars),显示内容的原始字符串,禁止其以HTML、Javascript等脚本语言方法解释执行。
  1. 服务器信息泄露(中危)
    网站部署完毕含有大量服务器配置、版本、运行环境信息,可以为攻击者了解网站配置,进行下一步攻击提供帮助。
    解决方式:
    将这些敏感文件进行删除、访问权限控制。
  2. 网站上线后应将debug 模式关闭。错误页面包含源码、文件名、调用函数名等敏感信息
http://www.dtcms.com/wzjs/31184.html

相关文章:

  • 建设规划委员会网站百度竞价代运营
  • 长春谁家做网站网络营销策划书
  • 手机网站建设的整体流程图做app的网站
  • 招聘桂林网站推广维护建设大学生网页设计作业
  • 大同网站建设优化推广成人短期技能培训学校
  • 自己做鞋子网站aso优化榜单
  • 电子商务网站建设规划实践成果湛江百度seo公司
  • 承包网站开发网络服务提供者
  • 网站结构分析具体分析内容互联网推广怎么做
  • 广州的服装网站建设新手小白怎么做跨境电商
  • 想做网站怎么做网站销售怎么推广
  • 河西做网站企业如何做好网络营销
  • 商城网站建设定制网站建设香飘飘奶茶
  • 淘客请人做网站免费网站推广平台
  • 个人域名能做网站吗最新域名ip地址
  • 表白墙网站怎么做常州网站制作维护
  • 公司网站制作怎么弄武汉seo群
  • 做设计一般在那个网站找图郑州全域静态管理
  • 综合电商网站建设需求文档上海百度研发中心
  • 成品网站定制地推平台
  • 如何做网站平台快速排名教程
  • b站推广网站400百度指数只能查90天吗
  • 企业网站建设价钱百度app内打开
  • 推荐几个用vue做的网站营销战略有哪些内容
  • 服务行业做网站重庆百度seo排名
  • 论坛网站开发框架angular网站关键词排名如何提升
  • dw网页制作图片seo成创网络
  • 卖书网站开发的背景链接交换平台
  • 这么做钓鱼网站百度导航下载2022最新版官网
  • 网站改版不换域名怎么做网络宣传推广