系统安全构架:nginx如何防止SQL入侵和挂马啊?

发布于 2022-09-13 03:57:53 字数 48 浏览 7 评论 5

大家说说好的安全方案  
权限控制 webshell 安全工具

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(5

分開簡單 2022-09-19 22:00:00

大家说说好的安全方案  

开源,但是比较麻烦的方案:

Browser<-->ModSecurity (Apache Reverse Proxy Mode) <--> Nginx <--> GreenSQL (Database WAF)<-->Database (*SQL)

权限控制 webshell 安全工具
啊泰 发表于 2010-08-21 21:57

数据库的权限控制?

格子衫的從容 2022-09-19 21:38:36

重要的是防止跨目录
Nginx+PHP的虚拟主机目录权限 查看下这个文章

国际总奸 2022-09-18 03:50:13

为什么不从程序的角度来看呢?
web日志保留审计、代码审计、系统安全帐号审计。

往事随风而去 2022-09-17 22:46:34

楼上所言极是
安全不能头疼医头 脚痛医脚
从攻击者的角度来说,他只需要一个突破口
而从防护者的角度来说,需要防一个面
安全需要的是整个方案以及长期的管理。

我早已燃尽 2022-09-14 03:24:37

这个没什么好办法,被挂马是网站程序有漏洞造成的,与nginx服务关系不大(除了nginx的漏洞)
最简单的办法:可写入的目录不允许运行php脚本,可运行脚本的不可写

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文