14、中间件加固

什么是中间件

浏览器:firefox浏览器、IE浏览器、safari浏览器、Chrome浏览器等
服务程序:Apache、nginx、IIS、Tomcat等
数据库:MySQL、oracle、Redis等

Apache加固

防止webshell越权使用

在这里插入图片描述

非超级用户权限禁止修改Apache主目录

在这里插入图片描述
日志文件如果给了执行权限,那么shell脚本可能会注入到日志文件中被执行。

修改日志级别,记录格式

在这里插入图片描述

防止访问网站目录以外的文件

在这里插入图片描述
/目录配置denied拒绝,如果不拒绝就会有目录穿越,然后造成敏感文件泄露

防止使用web直接浏览目录内容

在这里插入图片描述
防止目录遍历漏洞,配置里不要Indexes

防止通过默认错误回馈泄露敏感信息

在这里插入图片描述
错误信息可能会泄露有用信息

合理设置会话时间,防止拒绝服务

在这里插入图片描述
防止DDOS
超时时间10秒,保持连接打开,连接超时15秒

避免被针对漏洞,Apache版本号泄露

在这里插入图片描述
针对当前中间件的版本是否显示,如果不隐藏,Apache的版本会暴露。

防止trace方法被恶意利用泄露信息

在这里插入图片描述

确保不适用cgi程序的情况下,关闭cgi功能

在这里插入图片描述

服务器多个IP时,绑定业务接口IP

在这里插入图片描述

禁用put、delete等危险的http方法

在这里插入图片描述

防止非法文件绕过合法性检查

在这里插入图片描述

禁止php页面对sql注入给予反馈

在这里插入图片描述
给符号加上转义符

防止溢出漏洞

在这里插入图片描述
请求包很大的话就可能会溢出。

Nginx加固

避免被针对版本直接使用漏洞

在这里插入图片描述
隐藏版本信息

某些目录为运维页面,不要公开访问

在这里插入图片描述

敏感目录使用白名单访问

在这里插入图片描述
比较敏感的目录,使用白名单。

防止通过浏览器直接查看目录内容

在这里插入图片描述
防止目录穿越,底裤扒光

制作重定向,防止默认页面存在安全隐患

在这里插入图片描述

修改日志格式,便于审计

在这里插入图片描述

只允许常用的get和post方法,减少漏洞

在这里插入图片描述

减缓被ddos攻击时资源消耗速度

在这里插入图片描述
rate=20r/s 每个ip每秒不超过20个请求

缓解ddos造成的影响

在这里插入图片描述

防止通过其他途径使用本网站资源

在这里插入图片描述
防盗链
valid_referers白名单 192.168.0.1 *.baidu.com来的资源是合法的

防止高权限运行nginx进程

在这里插入图片描述

防止非法后缀被服务器识别(PHP)

在这里插入图片描述
只有.php后缀的才解析为php,防止解析漏洞将其他文件解析为php。

Tomcat加固

如果不需要Tomcat控制台(Tomcat默认页面)就关掉

在这里插入图片描述

开启日志

在这里插入图片描述
使用common日志格式,resolveHosts 不进行反向解析
但是日志文件会越来越大,硬盘资源会被占用完。如果要开启日志,搜一下自动清理。

避免泄露敏感信息

在这里插入图片描述
有几个站点,就改几个站点的。

防止浏览器查看目录内容

在这里插入图片描述

禁用不安全的http请求方式

在这里插入图片描述
Tomcat有个PUT漏洞

访问来源白名单

在这里插入图片描述
allow白名单 deny黑名单

缓解ddos攻击带来的过度资源占用

在这里插入图片描述

降低被扫描的几率

在这里插入图片描述
修改端口,端口号范围1~65535

防止传输信息被截获解读

在这里插入图片描述

修补最新的漏洞

访问http://httpd.tomcat.org下载最新稳定版补丁
先看Tomcat版本,再去找对应的补丁。

  • 2
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值