|
|
发表于 2023-10-10 13:33:11
|
显示全部楼层
本帖最后由 chuanchuanlak 于 2023-10-10 13:35 编辑
这个只是防止程序漏洞, 其实很多时候不安全都不是因为漏洞引起的
做到: 服务器用大厂的, 别用小公司, 因为小公司就算老板没有那种想法, 估计它对员工的权限策略也做不到那么细致
自身电脑和服务器上所有工具软件都全部要下载官方的, 不要下载个人做的或者修改版, 有可能会把你服务器的密码同时传给作者 (包括ftp软件, ssh软件, 代理软件 等所有工具)
3. 不要随便用小公司的CDN, 因为CDN可以拦截获取你网站管理员的用户名和COOKIE
还有服务器的 登录密码 ftp密码 mysql密码 站点管理员密码 一定不要设置成你在其它网站用的密码
什么是大厂? 阿里腾讯AWS微软云谷歌云等等...这种的, 宝塔算小厂不建议用 |
|