全球主机论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 35|回复: 0

服务器应该做好一定的安全策略

[复制链接]
发表于 2017-9-28 14:23:59 | 显示全部楼层 |阅读模式
服务器安全是大多数人都特别关心的话题,今天我们就来聊一下怎么保证服务器的安全。主要从以下几个方面来讲:
    1
、对数据库进行安全配置,例如你的程序连接数据库所使用的帐户/口令/权限,如果是浏览新闻的,用只读权限即可;可以对不同的模块使用不同的帐户/权限2、在获取客户端提交的参数时,进行严格的过滤 可设置为只允许特定的IP访问(例如只允许管理员网段访问)——这个要根据实际情况来看的;4、对操作系统进行安全配置,防止注入后调用系统的功能,例如把cmd.exe/tftp.exe/ftp.exe/net.exe这些文件全部转移到其他目录,并对目录进行严格的权限指派;5、设置网络访问控制;6、有条件的话,配置针对HTTP的内容过滤,过滤病毒、恶意脚本等;7、我以前自己开发注入检测工具的时候,考虑过做支持HTTPS方式的,但目前还没付诸实施。
   
相信你也看出来了,总的来说程序方面主要考虑权限、参数过滤等问题;权限主要包括IIS浏览权限、数据库调用权限。除此以外,还要考虑数据库、操作系统的安全配置。



有需要的大佬不妨来苹果互联看一看···
联系QQ:2355427735(苹果互联-亚鑫)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|全球服务器论坛

GMT+8, 2025-1-22 16:07 , Processed in 1.560003 second(s), 18 queries , File On.

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表