我以前没有接触过后端开发,因为最近因为开发了个小软件有需求,花了一天学习 Flask 后搭建了一个非常简易的后端。 这种情况下服务器安全方面需要注意什么,有大佬给个防御的思路 或者 需要学习哪些相关安全知识? 我想做到服务器尽量不要被黑客黑进来。
1
yxdm007 323 天前 1
waf ,后端过滤敏感和危险字符,限制流量,自动拉黑,最重要的是 flask 和用到的第三方库要升级至(最新)安全版本等。
|
2
LL77 323 天前
root 密码、数据库密码别太简单就好了
|
3
zlowly 323 天前
Flask 也要注意 SSTI 攻击,可以搜索 CTF SSTI Flask 了解。
另外可以视情况用 docker 来跑。 千万不要用 root 用户跑 web 服务、数据库等。 |
4
Kinnice 323 天前
1. waf eg: https://waf-ce.chaitin.cn/
2. ssh 关闭密码登录,使用私钥 |
5
xyjincan 322 天前
用 docker 来跑,
|
6
timewarp 321 天前
在 qemu 里跑
|