• 请不要在回答技术问题时复制粘贴 AI 生成的内容
x2x
V2EX  ›  程序员

请教下服务器安全的相关问题

  •  
  •   x2x · Dec 18, 2023 via Android · 2168 views
    This topic created in 889 days ago, the information mentioned may be changed or developed.

    我以前没有接触过后端开发,因为最近因为开发了个小软件有需求,花了一天学习 Flask 后搭建了一个非常简易的后端。 这种情况下服务器安全方面需要注意什么,有大佬给个防御的思路 或者 需要学习哪些相关安全知识? 我想做到服务器尽量不要被黑客黑进来。

    6 replies    2023-12-19 17:21:12 +08:00
    yxdm007
        1
    yxdm007  
       Dec 18, 2023   ❤️ 1
    waf ,后端过滤敏感和危险字符,限制流量,自动拉黑,最重要的是 flask 和用到的第三方库要升级至(最新)安全版本等。
    LL77
        2
    LL77  
       Dec 18, 2023
    root 密码、数据库密码别太简单就好了
    zlowly
        3
    zlowly  
       Dec 18, 2023
    Flask 也要注意 SSTI 攻击,可以搜索 CTF SSTI Flask 了解。
    另外可以视情况用 docker 来跑。
    千万不要用 root 用户跑 web 服务、数据库等。
    Kinnice
        4
    Kinnice  
       Dec 18, 2023
    1. waf eg: https://waf-ce.chaitin.cn/
    2. ssh 关闭密码登录,使用私钥
    xyjincan
        5
    xyjincan  
       Dec 19, 2023
    用 docker 来跑,
    timewarp
        6
    timewarp  
       Dec 19, 2023
    在 qemu 里跑
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   945 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 47ms · UTC 20:48 · PVG 04:48 · LAX 13:48 · JFK 16:48
    ♥ Do have faith in what you're doing.