看了蛮多介绍网络安全的文章,讲的都十分的概念化,从具体一点去了解,假设我们做一个论坛博客类的网站,做好安全建设应该从哪几个方面入手,具体有些什么措施呢?
1,数据保密性2.数据完整性3.防止漏洞攻击4,方便管理维护
1.只对外开放web服务器的80与443端口
2.网站代码保证提交接口没问题就可以了。至于怎么保证提交接口没问题,靠智商把。
443端口 是干嘛的
前面两个热讲的都太简单或概念化了。
你看这两个博客吧:
http://www.cnblogs.com/darklx/archive/2012/02/23/2364123.html
以及成立乌云的 80sec 团队的博客:
http://www.80sec.com/
看完你会有深入的理解。
多谢~~~~~
HTTPS