对网站如何设置可以提高网站的安全性
通用安全配置
操作系统:
1、建议使用Centos最新版,目前最新版为CentOS5.5
2、root账户设置一个强壮的密码,系统通过sudo su -由普通用户切换为root
3、修改相关的内核参数,优化tcp/ip协议
4、在不影响服务器性能的情况下,添加iptables策略,对外屏蔽80以外的所有端口
5、修改ssh的端口,并对登录源做ip限制
应用:
1、禁用php的一些比较危险的函数,例如system,exec等
2、停掉不需要的一些服务,例如portmap,cups等
3、对于一些不对外的服务,例如广告系统的管理端,添加二次认证
4、屏蔽掉一些不对外的必要端口,例如mysql,可以在mysql的my.cnf中田间skip-network选项
其它:
1、网络方面放置arp攻击,需要idc机房配置,做ip-mac之间的绑定,可防止服务器被挂马,被嗅探到敏感信息。
2、定期对服务器进行安全扫描。
3、对最新的系统及应用漏洞等予以关注,出现漏洞等及时打补丁。
监控:
使用监控工具nagios+cacti对服务器监控
可用性:
1、如果有两台服务器,mysql需要做成主从。
2、如果有多台广告系统,可以考虑做负载均衡,例如F5或者lvs,haproxy等。
3、以上为我为公司写的一个安全方案,适合于linux系统,你可以做个参考
多重随机标签
求可以用的dw序列号 让我们打棒球去用英语怎么说 卖百货的网店什么名字好听店铺起名大气招财 鞍山初级中学办学特色 大连做无痛肠镜哪个医院最好 仓库常用信息采集设备有哪些 更新至163家已进入案款发放程序的立案平台汇总 深圳有几个区几个县 徐州博胤网络科技有限公司怎么样 渭南集才中学学费是多少 如何在sharepoint集成模式下用reportbuilder制作报表 我的家乡陕西有许多什么 农场加工坊进不去 黄钻2 卡死在68那里进不去qq农场的加工坊 黄钻2 进去就开始素材加载中 互联网时代的机遇与挑战有哪些 哪个成品网站源码比较好用 ps插画练习用ps画插画的制作流程是怎样的 营销外包公司有哪些 木模板多少钱一张 诗集本制作需要经过哪几个步骤呢 智能工厂的生产质量与传统工厂相比如何 正确的是 南京市鼓楼区国家税务局的机构概况 黄山旅游景点有哪些 东莞市义务教育招生平台查询结果操作失败 后缀php是什么文件呢 昆明培训机构有哪些 情况说明模板范文 如何在深圳工业区找到日结的线路板工厂 电商要掌握哪些计算机技术 包装上可以放对应原料的分子结构图吗