網(wǎng)站seo優(yōu)化事中的防護的要點(diǎn)
日期 : 2020-09-22 16:14:50
事中的防護的要點(diǎn):門(mén)戶(hù)網(wǎng)站的防護難點(diǎn)在于它本身是一項完全面向互聯(lián)網(wǎng)公眾的服務(wù),難以像內部業(yè)務(wù)系統一樣有效收縮暴露面,針對網(wǎng)站的攻擊行為大多與正常瀏覽的用戶(hù)有著(zhù)相同的訪(fǎng)問(wèn)方式,具有很強的隱蔽性。因此針對門(mén)戶(hù)網(wǎng)站要采用立體的防護手段,實(shí)現縱深防御。外層部署防火墻,進(jìn)行第一層訪(fǎng)問(wèn)控制,將非必要的訪(fǎng)問(wèn)進(jìn)行阻斷,例如應用服務(wù)器的非常用業(yè)務(wù)端口以及非對外直接提供服務(wù)的數據庫服務(wù)器等。第二層是通過(guò)利用應用防護設備,實(shí)現針對偽裝訪(fǎng)問(wèn)的攻擊行為進(jìn)行過(guò)濾。第三層是對服務(wù)器本身進(jìn)行加固,通過(guò)強制訪(fǎng)問(wèn)控制、主機入侵檢測、數據完整性保護等多種手段,防護各種隱蔽性較高,突破外層防護手段的攻擊行為。

