我以前没有接触过后端开发,因为最近因为开发了个小软件有需求,花了一天学习 Flask 后搭建了一个非常简易的后端。 这种情况下服务器安全方面需要注意什么,有大佬给个防御的思路 或者 需要学习哪些相关安全知识? 我想做到服务器尽量不要被黑客黑进来。
![]() | 1 yxdm007 2023-12-18 15:16:03 +08:00 ![]() waf ,后端过滤敏感和危险字符,限制流量,自动拉黑,最重要的是 flask 和用到的第三方库要升级至(最新)安全版本等。 |
2 LL77 2023-12-18 15:55:37 +08:00 root 密码、数据库密码别太简单就好了 |
3 zlowly 2023-12-18 16:10:52 +08:00 Flask 也要注意 SSTI 攻击,可以搜索 CTF SSTI Flask 了解。 另外可以视情况用 docker 来跑。 千万不要用 root 用户跑 web 服务、数据库等。 |
![]() | 4 Kinnice 2023-12-18 16:35:13 +08:00 1. waf eg: https://waf-ce.chaitin.cn/ 2. ssh 关闭密码登录,使用私钥 |
![]() | 5 xyjincan 2023-12-19 10:31:02 +08:00 用 docker 来跑, |
6 timewarp 2023-12-19 17:21:12 +08:00 在 qemu 里跑 |