如何做一些安全性

关于PHP:

1、防sql注入,防止xss攻击

2、关掉危险函数,如eval等函数

3、代码层主要权限需要保护好,禁止异常和错误直接抛出到页面

操作系统层:

1、用低权限的账号运行php nginx

2、防火墙只保持80 443端口开启

3、22端口换成别的端口由密码登录改成ssh登录,若需要密码登录一定不要用弱命令

mysql层:

1、程序不要用root账号跑

2、不要用弱命令

3、去掉账号的删除权限

4、给账户绑定特定ip

5、关掉mysql其他文件读写的权限

6、数据库redis一定要部署在内网环境,若没有,就开启防火墙,禁止all in

(可用宝塔代替,注意隐藏宝塔入口)

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 5,159评论 0 9
  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 3,911评论 0 10
  • Linux习惯问题: 在vim编辑时,按了ctrl + s后,再按ctrl + q就可以继续执行了。ctrl + ...
    光着脚的鞋阅读 4,702评论 0 16
  • 简要介绍: 一般来说,LNMP是Linux+Nginx+MySQL+PHP的简称,是一种用于替代LAMP的解决方案...
    无理取now阅读 4,287评论 1 1
  • 网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连...
    不吃土豆的洋芋阅读 3,344评论 0 42

友情链接更多精彩内容