安全笔记

1.SSH安全通道
2.web Server,开两个端口。80,443
3.iptable外网几乎全关,内网打开(保证内网安全的情况)
4.数据库,web 权限用最低权限(监控文件权限变动的shell)
5.web路由修改,wen文件存储( rewrite重写)
6代码参数验证,代码逻辑漏洞(在平时开发注意)
7.平常重要数据走事物(加缓存锁)
8.用户单点登录安全性(别改下cookie就能登录)
9.web用户密码加密
10.等等...多监控,多检测吧 


你可能感兴趣的:(安全笔记)