网站的信息安全愈来愈重要,结合本身1年多的互联网金融方面的安全防御作些总结。html
后续但愿研究并运用:web
一、加密算法算法
二、DDOS的防御技巧缓存
三、跨站点请求伪造安全
四、XSS攻击服务器
五、文件上传漏洞架构
六、信息垃圾过滤负载均衡
网站已持续运做1年半有余,从最初的零星访问到1天近w的pv量,还有各类的ddos攻击,让本来不太富裕的主机有点承受不住。最严重的1个星期,服务器常常挂机。这时的服务器部署大体是这样的:网站
只有一台服务器,一旦被攻击就挂掉了,可是成本也低,一年2000多左右。考虑到实在扛不住攻击,就在服务器上装了一个安全狗,刚装上去的时候确实抵挡住了攻击,可是有个别的真实用户也没法真实访问,并且还有个更严重的问题,百度索引没法正常收录,恰好这个时候有人提出使用阿里云,便有了以下部署:阿里云
引入LBS负载均衡,至少2台的web应用程序服务器,1个文件存储服务器,1个rds服务器,1年的整体费用大概1w左右,有效的解决了ddos的攻击和应对快速大流量的平行架构部署。
后续仍需考虑的应对:
日志服务器的引入;
缓存服务器的深化;
搜索服务器的加入;