安全考虑

1、黑客攻击
DDoS攻击
XSS攻击
CSRF攻击
SQL注入
Windows漏洞
密码破解
调用远程代码执行

2、白帽防御
现有基础服务 -- 安全配置、高危漏洞安全加固、安全策略等。
开放最小端口数
SQL -- 参数验证,特殊字符过滤,不要拼接sql,编码输出,运用平台语言过滤
Web通信 -- 表单参数过滤、过滤用户输入内容,验证HTTP Referer来源IP必须来源地址为同一个网站,在请求地址中添加token并验证,在HTTP头中自定义属性并验证,每一个请求都生成新的token。减少登录页密码尝试次数。
防火墙 -- 隔离网络,访问控制(禁用ICMP,IP包过滤)。不能太依赖(海量用户高并发访问时依赖成本高;无法防止基于Web的通信进入)。
路由器 -- 过滤(找出恶意数据包,基于历史记录)
虚拟路由器和安全设备 -- 接受通信,应用清洁技术
网络 -- 增加带宽,准备第二网络
Windows -- 漏洞检测、修复

3、用户安全意识
要求用户密码尽量复杂
提醒用户及时或一段时候内更换密码

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值