[轉]Web服務器加固思路

1.權限控制,低權限,只讀 2.屏蔽IP,使用一些威脅情報更新本身的IP黑名單列表 3.封殺各類user-agent,防止惡意爬蟲,漏掃等 4.封殺特定的url,入bak,sh,sql等 5.強制網站使用域名訪問 6.url 參數過濾敏感字,如../,union等 7.關閉版本號顯示 8.自定義錯誤頁面,關閉報錯信息 9.Cookie添加HttpOnly屬性 10.tomcat能夠設置關閉war自
相關文章
相關標籤/搜索