• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 學習電腦 > 電腦安全 > 防火墻知識 >

    網站安全防火墻使用說明教程

    時間: 加城1195 分享

      防火墻主要由服務訪問規則、驗證工具、包過濾和應用網關4個部分組成,防火墻就是一個位于計算機和它所連接的網絡之間的軟件或硬件。那么什么是網站防火墻呢?本文為大家講解如何使用網站防火墻,讓您的網站更安全。

      一、配置“網站防火墻”有下面兩種方法:

      1、后臺>“系統設置”>“網站防火墻”。

      2、修改e/class/config.php文件配置。

      二、下面講解一下相關設置的作用和使用:

      1、防火墻加密密鑰:

      此項必須設置,填寫10~50個任意字符,最好多種字符組合。

      并且建議每星期或每個月變更一次。

      2、允許后臺登陸的域名:

      設置只允許訪問后臺的域名,域名綁定到網站根目錄,只有通過這個域名訪問e/admin后臺才是被允許的。域名一般用網站的二級域名即可,如果為了更保險也可綁定一個全新域名的二級域名。

      3、允許登陸后臺的時間點、允許登陸后臺的星期:

      方便工作時間工作的單位設置,使網站安全維護更容易把控,不讓用戶在工作時間外進入后臺。

      如果緊急事件例外可以手動修改e/class/config.php文件配置。

      4、防火墻后臺預登陸驗證變量名和防火墻后臺預登陸認證碼

      這兩項必須設置。

      預登陸驗證變量名:可由英文字母+數字組成(必須是字母開頭),5~20個字符組成。

      預登陸認證碼:填寫10~50個任意字符,最好多種字符組合。

      并且建議每星期或每個月變更一次。

      5、屏蔽提交敏感字符:

      此功能是安全防火墻的核心,可對前臺用戶所有錄入的信息進行安全過濾。通常設置php、mysql等攻擊的相關字符。

      比如:sql注入通常會用到的字符:select,outfile,union,delete,insert,update,replace,sleep,benchmark,load_file,create

      補充閱讀:防火墻主要使用技巧

      一、所有的防火墻文件規則必須更改。

      盡管這種方法聽起來很容易,但是由于防火墻沒有內置的變動管理流程,因此文件更改對于許多企業來說都不是最佳的實踐方法。如果防火墻管理員因為突發情況或者一些其他形式的業務中斷做出更改,那么他撞到槍口上的可能性就會比較大。但是如果這種更改抵消了之前的協議更改,會導致宕機嗎?這是一個相當高發的狀況。

      防火墻管理產品的中央控制臺能全面可視所有的防火墻規則基礎,因此團隊的所有成員都必須達成共識,觀察誰進行了何種更改。這樣就能及時發現并修理故障,讓整個協議管理更加簡單和高效。

      二、以最小的權限安裝所有的訪問規則。

      另一個常見的安全問題是權限過度的規則設置。防火墻規則是由三個域構成的:即源(IP地址),目的地(網絡/子網絡)和服務(應用軟件或者其他目的地)。為了確保每個用戶都有足夠的端口來訪問他們所需的系統,常用方法是在一個或者更多域內指定打來那個的目標對象。當你出于業務持續性的需要允許大范圍的IP地址來訪問大型企業的網絡,這些規則就會變得權限過度釋放,因此就會增加不安全因素。服務域的規則是開放65535個TCP端口的ANY。防火墻管理員真的就意味著為黑客開放了65535個攻擊矢量?

      三、根據法規協議和更改需求來校驗每項防火墻的更改。

      在防火墻操作中,日常工作都是以尋找問題,修正問題和安裝新系統為中心的。在安裝最新防火墻規則來解決問題,應用新產品和業務部門的過程中,我們經常會遺忘防火墻也是企業安全協議的物理執行者。每項規則都應該重新審核來確保它能符合安全協議和任何法規協議的內容和精神,而不僅是一篇法律條文。

      四、當服務過期后從防火墻規則中刪除無用的規則。

      規則膨脹是防火墻經常會出現的安全問題,因為多數運作團隊都沒有刪除規則的流程。業務部門擅長讓你知道他們了解這些新規則,卻從來不會讓防火墻團隊知道他們不再使用某些服務了。了解退役的服務器和網絡以及應用軟件更新周期對于達成規則共識是個好的開始。運行無用規則的報表是另外一步。黑客喜歡從來不刪除規則的防火墻團隊。


    網站安全防火墻使用說明教程相關文章:

    1.Linux關閉防火墻的方法步驟

    2.網絡安全知識

    3.高級安全Windows防火墻

    4.路由器關閉防火墻的方法

    5.局域網安全策略及解決方案

    4042220 主站蜘蛛池模板: 久久久亚洲欧洲日产国码aⅴ | 一区二区三区视频| 一个人看的视频在线| a毛片成人免费全部播放| 99久久免费国产精品| 中文免费观看视频网站| 高清国产av一区二区三区| 老色鬼永久精品网站| 男朋友想吻我腿中间部位 | 热の无码热の有码热の综合| 欧美怡红院高清在线| 日本午夜精品一区二区三区电影 | 久久夜色精品国产欧美乱| 一级国产a级a毛片无卡| 97无码人妻福利免费公开在线视频| 亚洲国产成人精品激情| 色偷偷av一区二区三区| 涩涩涩在线视频| 日本精品久久久久久福利| 好吊妞788免费视频播放| 国产精品99精品久久免费| 国产av人人夜夜澡人人爽麻豆| 人妻无码一区二区视频| 么公的好大好硬好深好爽视频想要| 丰满亚洲大尺度无码无码专线| aa视频免费看| 视频二区好吊色永久视频| 波多野结衣av无码久久一区 | 里番本子侵犯肉全彩3d| 渣男和渣女做不干净事情视频| 日本理论片www视频| 国语自产拍天天在线| 国产乱码精品一区二区三区中文| 亚洲黄色在线看| 久久国产中文字幕| 91老湿机福利免费体验| 色多多www视频在线观看免费 | 欧美激情性xxxxx| 巨胸流奶水视频www网站| 国产欧美日韩一区二区加勒比| 免费一级毛片女人图片|