[转]Web服务器加固思路

1.权限控制,低权限,只读 2.屏蔽IP,使用一些威胁情报更新本身的IP黑名单列表 3.封杀各类user-agent,防止恶意爬虫,漏扫等 4.封杀特定的url,入bak,sh,sql等 5.强制网站使用域名访问 6.url 参数过滤敏感字,如../,union等 7.关闭版本号显示 8.自定义错误页面,关闭报错信息 9.Cookie添加HttpOnly属性 10.tomcat能够设置关闭war自
相关文章
相关标签/搜索