MSN新闻网首页 MSN手机网 MSN客户端

MSN导航
MSN新闻网 首页 > 新闻 > 热点评论>正文

如何建设一个安全的网站

时间:2018年10月25日 10:59:04    来源:MSN    浏览次数:46    评论() 字号:TT

网站的成,基本上可以划分三个部分,server端、服器、用clients,在建网站应该顾这三个部分,每部分都有明确的规则,才可以打造一个相安全的网站。竟,网站的安全有木桶效,一个部分化不个网站就是一个不安全的网站。

一、Server端的管控:

发团队要有基本的网站安全开,比如0daysql-injectionXSSCSRF意上(脚本言的网站尤其要注意)等。于用的敏感信息需要加密保存(salt-hash);

测试团队的渗透测试要到位,也可与第三方的安全团队进行合作,采用定制化的安全方案。

维团队要妥善保管各个主机及件的号密维护主机的日常健康检查,和日常更新。

二、选择可靠的云空

网站在选择间时需要注意,网上有很多不知名的空出的网站空价格很低,往往种便宜的空,安全性极差,因/器需要专门的人维护,需要行配置,置服器文件的限等等。

某些主机如果只是内部人员访问的,应该ip访问权限(VPN的管理也要加),可以避免被nmap等工具描。如果是自建机房,建经验丰富的运来管理维护

另外建可以选择一款高效的web用防火,开放式Web用程序安全(OWASP)是一个重于促进应件安全展的开式非利性组织OWASP选择Web用防火墙时应该考量以下准:很少出现误报(例如,不应该权请求等);默防御的度;容易操作模式;;可以防的漏洞型;能限制个人用只能在当前对话中所看到的内容;配置防特定问题的能力,如丁等。

三、用client

控制访问络权限、化数据加密和智能端加固也是保障信息安全的有效手段。

于一些涉及支付交易的网站,出明确的提示如(不可以在公共所的电脑,并妥善保管密),或制用使用

强终端控制:由于部分端可能是以APP的形式存在,那么业务候也要考端版本,制用或者推修复丁,烈建push通道,不要只留pull通道,这样可以大大提高推新版本的覆盖率,便于施安全手段。

随着人私保越来越高,未来的网安全与私保将成新的机遇。完善大数据代的私保机制,建立完的数据保体系,未来需要政府、社会和企、用共同努力,也是大安全代最需要关注的新课题


相关新闻