在社区发布的第一篇小文:让你的系统更安全——权限校验 记录了一下服务端权限校验,本文收集了一些安全相关的设置策略,也能够提升系统的安全性,欢迎你们来补充web
安全设置\本地策略\安全选项。将"关机:容许在未登陆时关闭系统"设置为:已禁用
Linux
系统禁止直接root
用户登陆,建立其余帐号并管理好权限 (防止删库到跑路状况
)SSL
证书,https
访问web站点
https
能避免不少web会话安全问题(泄密,篡改)web
应用目录不能对外暴露 (如IIS目录启用问题
)以上防止暴力破解
)api
会致使非法用户越权如修改重要信息、支付 须要密码或手机短信码确认
)大部分系统漏洞都仍是偷懒形成的,服务端不要相信客户端传来的任何数据,要仔细检查加判断校验sql
必定状况下可启用ip访问限制,如数据库只能经过内网数据库
cdn
启用防盗链 防止cdn被其余人滥用,流量大量损失