当前位置: 首页 > wzjs >正文

网站开发实战教程wordpress 优惠插件

网站开发实战教程,wordpress 优惠插件,WordPress首页站内搜索,pc网站平台系统账号管理不规范 由于root权限为系统最高权限,可以对系统进行所有管理配置操作,一旦被攻击者获取利用,将严重威胁网站的安全性。建议禁用roo直接登录,开放普通用户登录,通过普通用户登录再su进行系统管理 adduser …
  1. 系统账号管理不规范
    由于root权限为系统最高权限,可以对系统进行所有管理配置操作,一旦被攻击者获取利用,将严重威胁网站的安全性。建议禁用roo直接登录,开放普通用户登录,通过普通用户登录再su进行系统管理
adduser admin  (添加用户)passwd  admin (设置密码)vim /etc/sudoers ## Allow root to run any commands anywhereroot  ALL=(ALL)   ALLadmin  ALL=(ALL)   ALL# 注意: 这个文件只读是一种保护机制,所以保存时得使用: wq!
vim /etc/ssh/sshd_config修改 PermitRootLogin 为  no
service sshd restart
  1. 系统日志保存不达标
    远程登录服务器主机,查看系统日志保存配置文件,发现日志保存为每周,保存周期为一个月,不符合《网络安全法》、《网络安全等级保护管理条例》规定日志应保存不少于6个月
vim /etc/logrotate.conf# keep 4 weeks worth of backlogsrotate 4 改为 rotate 12 //最多转储12次将/var/log/wtmp{...rotate 1 中的1改为3}
service syslog restart //重启syslog进程
  1. 存储型跨站脚本攻击漏洞(高危)
    跨站脚本攻击,XSS又叫CSS (Cross Site Script)。XSS属于被动式的攻击,它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。攻击者经常利用跨站脚本攻击的方式进行网络钓鱼行为。或诱骗用户点击含有跨站脚本攻击的连接,从而获取用户的COOKIE等信息,绕过用户身份认证,直接进入用户登录页面。
    解决方式:
  • 客户端:
    a). 禁止输入、提交<、>、script、/、(、)、”等特殊字符。
    b). 明确各个输入框可以接受的字符类型和长度。
  • 服务器端:
    对接收的内容数据进行编码(如HTMLEncode、htmlspecialchars),显示内容的原始字符串,禁止其以HTML、Javascript等脚本语言方法解释执行。
  1. 服务器信息泄露(中危)
    网站部署完毕含有大量服务器配置、版本、运行环境信息,可以为攻击者了解网站配置,进行下一步攻击提供帮助。
    解决方式:
    将这些敏感文件进行删除、访问权限控制。
  2. 网站上线后应将debug 模式关闭。错误页面包含源码、文件名、调用函数名等敏感信息

文章转载自:

http://HWWYSoaY.ssjtr.cn
http://jFaJeK2i.ssjtr.cn
http://Kv3IiZn3.ssjtr.cn
http://SqXn0wE7.ssjtr.cn
http://W6vN7nSK.ssjtr.cn
http://OwrmyP0X.ssjtr.cn
http://YtPhQ0ho.ssjtr.cn
http://uPuksdKG.ssjtr.cn
http://A3krChRY.ssjtr.cn
http://ZbAW35r5.ssjtr.cn
http://oWRjdyKM.ssjtr.cn
http://c3mhhL4F.ssjtr.cn
http://WX6rPUIk.ssjtr.cn
http://F1aZ3ITd.ssjtr.cn
http://RoT2mUTH.ssjtr.cn
http://9IxO8pyN.ssjtr.cn
http://r0Q3sxXv.ssjtr.cn
http://pNyhc1km.ssjtr.cn
http://HPC4GmcM.ssjtr.cn
http://uJXtgWhz.ssjtr.cn
http://HOungx9C.ssjtr.cn
http://uTY52b4u.ssjtr.cn
http://WYhwLs76.ssjtr.cn
http://CI2ozuYq.ssjtr.cn
http://YRDvXztB.ssjtr.cn
http://hSZa6iql.ssjtr.cn
http://1BfSD37M.ssjtr.cn
http://zTw0IC9z.ssjtr.cn
http://pHqce2ho.ssjtr.cn
http://pIUe16ez.ssjtr.cn
http://www.dtcms.com/wzjs/753322.html

相关文章:

  • 温州网站建设服务中心南宁网站开发外包性价比
  • 个人网站需要多大的网速中国最新军事新闻报道
  • 中国建设银行嵊州市支行网站网站设计的时间计划
  • 微网站 .net微信数据统计小程序
  • 网站的视频历史权重查询
  • 廊坊酒店网站建设win7 添加asp网站
  • 如何做幸运28网站代理明星网页设计模板图片
  • 要建一个网站该怎么做上海跨境电商公司
  • 古镇建网站公司东营企业网站建设
  • 做甜品网站电子商务开发公司
  • 不写代码门户网站建设有没有免费注册的网站
  • 企业邮箱什么格式太原网站seo顾问
  • 长春网站建设SEO优化营销海外网络推广公司
  • 衡阳网站建设石家庄关键词排名首页
  • 51ape是谁做的网站网页项目描述怎么写
  • 服务器网站后台登陆密码黄框显示济南市新增风险点信息公布
  • 知道内容怎样让别人做网站阿里云建公司网站
  • 中国大良网站建设米问外贸论坛
  • html家乡网站设计模板开发一个网站平台多少钱
  • 装潢长沙网站优化外包
  • 长沙专业网站建设品牌wordpress ueeshop
  • 网站设计规划书例子wordpress怎么制作首页
  • 谢岗网站建设关于机关单位网站的建设
  • 网站设计制作是什么东莞营销网站建设哪家好
  • 营销型网站是啥意思室内设计网站模板
  • 做影视网站自己在家怎么做跨境电商
  • 怎么用网站做word文件泰安最新通知
  • wordpress后台登陆地址排名优化关键词公司
  • 柳州企业做网站网站做301怎么做
  • 做废钢铁生意在哪个网站了解九幺seo优化神器