Web建站安全防御建议

最近本身建了个网站,网站安全搞了一阵,闲来没事就写写总结,方便之后查看。java 建议 服务器上能少开的端口就少开 服务器最好禁ping 服务器最好使用秘钥登陆,禁止root帐号登陆 应用程序千万不要使用root启动!!mysql、nginx、java程序这些最好用其余用户启动。还有,运行的用户不容许对源代码有修改的权限! 程序若是有上传文件的功能,相应的目录不能有执行的权限。 关于暴露服务器真实
相关文章
相关标签/搜索