CentOS6プラットフォーム,Tomcatは、GoDaddyによって発行されたSSL証明書を展開します

基本環境:Centos 6.x / Centos 7.x 1. TomcatおよびJava環境をインストールします。2。jreプログラムのkeytoolを使用してキーを生成します。,java解凍したバージョンを使用して、/ usr / javaのディレクトリを実行します,tomcat.keystoreキーファイルkeytool-keysizeを生成します 2048 -genkey -alias tomcat -keyalg RSA -keystore tomcat.keystore次に、DNS情報とパスワードを入力するように求められます:…

CentOS7ブロックICMPパッケージ

調達環境で, 一部のサーバーに対してpingを無効にするように設定する必要があります. オペレーティングシステムのバージョンを確認する: [root @ vm_666〜]# cat / etc / redhat-release CentOSLinuxリリース 7.3.1611 (芯)…

非常に重要な安全規制

Web安全原则 1. 认证模块必须采用防暴力破解机制,例えば:验证码或者多次连续尝试登录失败后锁定帐号或IP说明如采用多次连续尝试登录失败后锁定帐号或IP的方式需支持连续登录失败锁定策略的“允许连续失败 的次数”可配置支持在锁定时间超时后自动解锁。 2. 对于每一个需要授权访问的页面或servlet的请求都必须核实用户的会话标识是否合法用户是否被授 3. 权执行这个操作以防止URL越权说明防止用户通过直接输入URL进行URL越权请求并执行一些页面或servlet建议通过过滤器实现。 4. 登录过程中往服务器端传递用户名和口令时必须采用HTTPS安全协议(也就是带服务器端证书的SSL)只提供本机接入登录做设备管理使用的场景暂时不要求说明如果在客户端和服务器间传递如帐号口令等敏感数据必须使用带服务器端证书的SSL由于SSL对 服务端的CPU资源消耗很大实施时必须考虑服务器的承受能力。 5. 对用户的最终认证处理过程必须放到服务器进行。 6. 用户产生的数据必须在服务端进行校验数据在输出到客户端前必须先进行HTML编码以防止执行恶意 代码跨站脚本攻击对于不可信的数据输出到客户端前必须先进行 HTML 编码。 7. 使用主流Web安全扫描工具扫描Web服务器和Web应用不存在“高”级别的漏洞。 8. 非嵌入式产品的Web应用应使用预编译语句PreparedStatement代替直接的语句执行Statement以防止SQL注入数据库安全 外购数据库开源数据库自研数据库都应进行安全配置保证不出现安全漏洞。 1. 数据库口令禁止使用数据库厂商的缺省口令且口令复杂度需满足“口令安全要求”。…

SSHセキュリティ構成

rootログインシステムをブロックする ,通常のユーザーのみを許可する. CentOSのスーパー管理者としてのrootユーザー, を介してシステムにログインすると、システムが損傷する可能性があります…