博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
看看来自日本的扫描,做网站需要注意的
阅读量:6525 次
发布时间:2019-06-24

本文共 276 字,大约阅读时间需要 1 分钟。

hot3.png

今天研究网站日志发现的,一个来自日本IP的网站扫描,总结:

1. 尽量不要用常见的主流CMS,即便用,目录名也要改得面目全非,外加服务器限制直接访问

2. 如果网站用了某种映射机制,要特别小心提交特殊的数据导致执行到正常用途外的行为

3. 不要偷懒在服务器上备份并且留着备份文件

4. 服务器日志要经常分析,对访问比较多的IP尤其要细分统计

5. 如果是外网应用,应当使用权限较低的用户访问关键数据的视图或使用异构的技术方式,避免外网被黑进去一锅端。

144744_CLVM_1023425.png

144821_gPlR_1023425.png

144839_yKnd_1023425.png

144853_AprB_1023425.png

144923_bqnQ_1023425.png

144945_MpuV_1023425.png

145026_OmGq_1023425.png

145110_5hIx_1023425.png

145136_vDWO_1023425.png

145248_3q3T_1023425.png

 

转载于:https://my.oschina.net/meikaiyuan/blog/1605111

你可能感兴趣的文章
RDIFramework.NET ━ 9.6 模块(菜单)管理 ━ Web部分
查看>>
Android安全问题 静音拍照与被拍
查看>>
cocos2d-x 3.1.1 学习笔记[13] listen 监听器
查看>>
WTL介绍
查看>>
应用程序框架实战三十四:数据传输对象(DTO)介绍及各类型实体比较(转)
查看>>
放量滞涨,抛出信号
查看>>
linux主机下的Vmware Workstation配置NAT设置 端口映射-Ubuntu为例
查看>>
unity physics joint
查看>>
TD的访问地址
查看>>
一张图看懂normal,static,sealed,abstract 的 区别
查看>>
Task的使用
查看>>
s:iterator巧妙控制跳出循环
查看>>
Serv-U 的升级及数据备份和迁移【转】
查看>>
webstorm无法显示左边文件夹目录的解决方法
查看>>
数字校园-云资源平台 2014.10.26-人人通共享空间
查看>>
为你的网站加上SSL,可以使用HTTPS进行访问
查看>>
软件project--谈项目开发
查看>>
在Android中创建文件
查看>>
爬虫基础
查看>>
JS组件系列——再推荐一款好用的bootstrap-select组件,亲测还不错
查看>>