最近(但这也是一个经常性的问题),我们看到了有关黑客和安全性的3个有趣的线索:
最后一个与之没有直接关系,但是它强调了搞乱Web服务器管理是多么容易。
由于可以做的事情很多,因此在不良事件发生之前,我想就如何限制攻击的负面影响以及如何在可悲的情况下做出反应的良好做法向您提出建议。
这不仅是保护服务器和代码安全的问题,而且还涉及审计,日志记录和对策。
您是否有任何良好做法清单,还是希望依靠持续分析Web服务器的软件或专家(或根本不分析)?
如果是,可以分享您的清单和想法/意见吗?
更新
我收到了一些很好的有趣的反馈。
我希望有一个简单的列表,以便IT安全管理员可以方便地使用,也可以使用Web Factotum管理员。
即使每个人都给出了正确正确的答案,此刻,我还是更喜欢Robert,因为它是最简单,清晰和简洁的;而我更喜欢sysadmin1138,因为它是最完整,最精确的。
但是没有人考虑用户的观点和看法,我认为这是必须首先考虑的。
用户将在什么时候访问我的被黑网站时会想到什么,如果您拥有关于它们的敏感数据,则更重要。这不仅关系到在何处存储数据,还关系到如何使生气的用户平静下来。
数据,媒体,权威机构和竞争对手呢?