我以前没有接触过后端开发,因为最近因为开发了个小软件有需求,花了一天学习 Flask 后搭建了一个非常简易的后端。 这种情况下服务器安全方面需要注意什么,有大佬给个防御的思路 或者 需要学习哪些相关安全知识? 我想做到服务器尽量不要被黑客黑进来。
1
yxdm007 2023-12-18 15:16:03 +08:00 1
waf ,后端过滤敏感和危险字符,限制流量,自动拉黑,最重要的是 flask 和用到的第三方库要升级至(最新)安全版本等。
|
2
LL77 2023-12-18 15:55:37 +08:00
root 密码、数据库密码别太简单就好了
|
3
zlowly 2023-12-18 16:10:52 +08:00
Flask 也要注意 SSTI 攻击,可以搜索 CTF SSTI Flask 了解。
另外可以视情况用 docker 来跑。 千万不要用 root 用户跑 web 服务、数据库等。 |
4
Kinnice 2023-12-18 16:35:13 +08:00
1. waf eg: https://waf-ce.chaitin.cn/
2. ssh 关闭密码登录,使用私钥 |
5
xyjincan 2023-12-19 10:31:02 +08:00
用 docker 来跑,
|
6
timewarp 2023-12-19 17:21:12 +08:00
在 qemu 里跑
|