×

提高WEB服務(wù)器安全的提示(上)

  • 作者:新網(wǎng)
  • 來源:新網(wǎng)
  • 瀏覽:100
  • 2018-02-22 17:19:27

一共有79個(gè)關(guān)于WEB服務(wù)器安全的提示。這可以幫助提高WEB服務(wù)器的安全性。同時(shí)也可以使用一些簡單步驟進(jìn)行改善。幫助大家分辨哪些不安全的通信協(xié)議。

 一共有79個(gè)關(guān)于WEB服務(wù)器安全的提示。這可以幫助提高WEB服務(wù)器的安全性。同時(shí)也可以使用一些簡單步驟進(jìn)行改善。幫助大家分辨哪些不安全的通信協(xié)議。

3 (104).jpg
密碼安全
 
1.使用密碼至少8個(gè)字符。
 
2.使用復(fù)雜的密碼,包括數(shù)字,符號和標(biāo)點(diǎn)符號。
 
3.使用各種不同的帳戶或角色的密碼。
 
4.測試密碼保存在一個(gè)安全的密碼工具。
 
5.不要使用字典中的單詞作為密碼,比如myblackdog
 
6.不要重復(fù)字符,例如3333,abcdabcd序列。
 
7.不要在密碼中使用個(gè)人信息,如您的生日。
 
8.不要存放在筆記本電腦,智能手機(jī)或可失去粒密碼。
 
9.使用密碼管理器安全地跟蹤您的密碼(請參閱我們的LastPass的帖子)。
 
10.設(shè)置雙因素身份驗(yàn)證時(shí)可用。
 
11.使用一個(gè)安全的密碼生成器。
 
安全通信
 
12.使用安全FTP而不是簡單的FTP。
 
13.使用SSH代替telnet中。
 
14.使用安全電子郵件的連接(POP3S / IMAPS / SMTPS)
 
15.確保與所有的網(wǎng)絡(luò)管理領(lǐng)域的SSL(HTTPS)。
 
16.與保護(hù)您的網(wǎng)絡(luò)形式SSL(HTTPS)。
 
17.使用VPN時(shí)可用。
 
18.使用上的所有端點(diǎn),包括服務(wù)器和桌面防火墻。
 
19.使用住宅/寫字樓防火墻/ IPS系統(tǒng)。
 
20.加密高度敏感的電子郵件。
 
21.不要使用公共計(jì)算機(jī)訪問敏感信息。
 
Web應(yīng)用安全
 
22.注冊有關(guān)Web應(yīng)用程序的更新通知。
 
23.及時(shí)更新您的Web應(yīng)用程序。
 
24.使用遠(yuǎn)程安全工具掃描網(wǎng)絡(luò)應(yīng)用程序(如Nessus)。
 
25.使用Web應(yīng)用防火墻。
 
26.測試文件上傳領(lǐng)域,以確保代碼不能上傳。
 
27.有審查安全問題自定義代碼。
 
28.使用具有良好的安全性歷史的編碼框架。
 
29.不要對安全晦澀的目錄/文件名單靠。
 
30.安全的Web應(yīng)用程序管理領(lǐng)域與基于IP的限制。
 
31.清理用戶輸入。
 
32.把敏感文件文檔根目錄之外或限制訪問。
 
33.使用腳本中的shell命令規(guī)避。
 
34.不要相信HTTP引用站點(diǎn)領(lǐng)域,因?yàn)樗鼈內(nèi)菀妆粋卧臁?/div>
 
希望可以幫助大家,使得大家可以知道關(guān)于服務(wù)器的提示。
 

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading