当前位置: 首页 > news >正文

柳州网站建设哪家便宜/个人博客seo

柳州网站建设哪家便宜,个人博客seo,帝国网站的互动专栏怎么做,鄂尔多斯教育网站入口系统账号管理不规范 由于root权限为系统最高权限,可以对系统进行所有管理配置操作,一旦被攻击者获取利用,将严重威胁网站的安全性。建议禁用roo直接登录,开放普通用户登录,通过普通用户登录再su进行系统管理 adduser …
  1. 系统账号管理不规范
    由于root权限为系统最高权限,可以对系统进行所有管理配置操作,一旦被攻击者获取利用,将严重威胁网站的安全性。建议禁用roo直接登录,开放普通用户登录,通过普通用户登录再su进行系统管理
adduser admin  (添加用户)passwd  admin (设置密码)vim /etc/sudoers ## Allow root to run any commands anywhereroot  ALL=(ALL)   ALLadmin  ALL=(ALL)   ALL# 注意: 这个文件只读是一种保护机制,所以保存时得使用: wq!
vim /etc/ssh/sshd_config修改 PermitRootLogin 为  no
service sshd restart
  1. 系统日志保存不达标
    远程登录服务器主机,查看系统日志保存配置文件,发现日志保存为每周,保存周期为一个月,不符合《网络安全法》、《网络安全等级保护管理条例》规定日志应保存不少于6个月
vim /etc/logrotate.conf# keep 4 weeks worth of backlogsrotate 4 改为 rotate 12 //最多转储12次将/var/log/wtmp{...rotate 1 中的1改为3}
service syslog restart //重启syslog进程
  1. 存储型跨站脚本攻击漏洞(高危)
    跨站脚本攻击,XSS又叫CSS (Cross Site Script)。XSS属于被动式的攻击,它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。攻击者经常利用跨站脚本攻击的方式进行网络钓鱼行为。或诱骗用户点击含有跨站脚本攻击的连接,从而获取用户的COOKIE等信息,绕过用户身份认证,直接进入用户登录页面。
    解决方式:
  • 客户端:
    a). 禁止输入、提交<、>、script、/、(、)、”等特殊字符。
    b). 明确各个输入框可以接受的字符类型和长度。
  • 服务器端:
    对接收的内容数据进行编码(如HTMLEncode、htmlspecialchars),显示内容的原始字符串,禁止其以HTML、Javascript等脚本语言方法解释执行。
  1. 服务器信息泄露(中危)
    网站部署完毕含有大量服务器配置、版本、运行环境信息,可以为攻击者了解网站配置,进行下一步攻击提供帮助。
    解决方式:
    将这些敏感文件进行删除、访问权限控制。
  2. 网站上线后应将debug 模式关闭。错误页面包含源码、文件名、调用函数名等敏感信息
http://www.cadmedia.cn/news/125.html

相关文章:

  • wordpress站长统计插件/seo产品优化推广
  • 手机上怎么设计广告图片/深圳seo优化电话
  • h5 css3 网站开发实例/私人做网站的流程
  • 电器网站制作价格/指数是什么意思
  • 做全景图有哪些网站/商品关键词怎么优化
  • 无锡工程建设监察支队网站/电商数据查询平台
  • 有模版之后怎么做网站/全网推广平台有哪些
  • 在家帮别人做网站赚钱/专业关键词优化平台
  • 对网页设计的认识/seo有哪些优化工具
  • 厦门网站设计一般要多久/重庆快速排名优化
  • 做鸭服务的网站或群/建站平台
  • 网站建设知识/竞价推广账户竞价托管
  • 北京建设网站公司推荐/百度一下就知道了官网榡
  • app运营一般多少钱一个月/长沙seo网站管理
  • 昆山专业网站建设公司/百度在线扫一扫
  • 天津建设安全协会网站/高级搜索指令
  • 斗门区建设局网站/seo深圳网络推广
  • 网站设计原型/网络平台销售
  • 什么网站做任务赚钱/网站之家查询
  • 企业网站名称怎么写/个人免费网站创建入口
  • iframe wordpress/windows优化大师兑换码
  • 微站和网站数据/seo是搜索引擎优化
  • 怎么做网站一张图/优网营销
  • 广州网络建站/关键词推广seo怎么优化
  • 花生壳软件做的网站/如何做网络推广人员
  • 含山微信搭建网站建设/技术短期培训班
  • 企业型网站/结构优化设计
  • 玛沁县wap网站建设公司/平台推广费用一般是多少
  • 建设个人信息网站/今日最新财经新闻
  • 央企做的好的网站/网站建设流程步骤