我的知识记录

虚拟主机网页防篡改_防护实操

网页防篡改时分清是自评还是第三方评估。自评用免费工具(Nessus家庭版/OpenVAS/百度安全检测),适合个人站;第三方评估有资质(等保测评/渗透测试),适合企业站和合规要求。企业站建议每年至少一次第三方评估。

数据安全:数据库不对外暴露(3306只监听127.0.0.1);敏感数据加密存储(密码用bcrypt/argon2);数据库账号最小权限;定期备份并加密;个人信息收集要用户同意和隐私政策;数据传输用HTTPS;删除数据要彻底。数据泄露是最严重的安全事故。

参考(安全加固配置): ``` # 防火墙(firewalld) firewall-cmd --permanent --add-service=http firewall-cmd --permanent --add-service=https firewall-cmd --permanent --add-port=22/tcp firewall-cmd --permanent --remove-port=3306/tcp # 不对外 firewall-cmd --reload firewall-cmd --list-all

# SSH加固(/etc/ssh/sshd_config) Port 2222 # 改端口 PermitRootLogin no # 禁root登录 PasswordAuthentication no # 禁密码,用密钥 MaxAuthTries 3 systemctl restart sshd

# PHP安全(php.ini) expose_php = Off disable_functions = exec,system,passthru,shell_exec,popen,proc_open allow_url_include = Off open_basedir = /www/wwwroot/域名:/tmp

# MySQL安全 bind-address = 127.0.0.1 # 删除匿名用户和测试库 mysql -u root -p -e "DELETE FROM mysql.user WHERE User=''; DROP DATABASE test; FLUSH PRIVILEGES;"

# 自动备份(crontab) # 0 3 * * * /usr/bin/mysqldump -u用户 -p密码 库名 | gzip > /backup/db_$(date +%Y%m%d).sql.gz ```

合规要求:网络安全法第21条要求等级保护和安全义务;个人信息保护法要求个人信息处理合规;数据安全法要求数据分类分级。企业网站涉及用户信息要做等保备案和个人信息保护评估。合规不做好会被罚款和关站。

网站防篡改:开启文件监控(inotify/宝塔文件校验),文件被改立即告警;核心文件只读挂载(chattr +i);CDN缓存页面(被改后CDN还显示正常页面,争取处理时间);定期备份可快速回滚。防篡改是被黑后的快速恢复手段。

虚拟主机网页防篡改_防护实操

标签:

更新时间:2026-08-26 21:09:41

上一篇:FileZilla远程目录中文名称显示异常_UTF-8编码无效字节教程详解

下一篇:虚拟主机预装BuddyPress安装_社交网络插件安装