企業(yè)網(wǎng)站設計啟用嚴格的訪(fǎng)問(wèn)控制策略
日期 : 2021-02-07 22:18:47
啟用嚴格的訪(fǎng)問(wèn)控制策略。依據最小權限原則進(jìn)行訪(fǎng)問(wèn)控制策略的配置。不論網(wǎng)站服務(wù)器操作系統、應用程序、數據庫還是管理后臺都授予相應的用戶(hù)以最小權限。

同時(shí),明確用戶(hù)、角色、權限、資源之間的對應關(guān)系,針對各類(lèi)管理用戶(hù)進(jìn)行嚴格的分角色、分權限設置。刪除無(wú)關(guān)賬戶(hù),禁用或者限制各類(lèi)默認賬戶(hù)權限,修改默認口令。

對服務(wù)器管理、網(wǎng)站管理后臺管理登錄IP進(jìn)行限制。對操作系統和數據庫系統特權用戶(hù)進(jìn)行權限分離。在Web應用程序中不要用管理員賬號連接數據庫。限制非管理賬戶(hù)訪(fǎng)問(wèn)網(wǎng)站及有關(guān)目錄文件,禁止非管理賬戶(hù)訪(fǎng)問(wèn)目錄的文件列表。建議隱藏網(wǎng)站后臺管理地址。

同時(shí),明確用戶(hù)、角色、權限、資源之間的對應關(guān)系,針對各類(lèi)管理用戶(hù)進(jìn)行嚴格的分角色、分權限設置。刪除無(wú)關(guān)賬戶(hù),禁用或者限制各類(lèi)默認賬戶(hù)權限,修改默認口令。

對服務(wù)器管理、網(wǎng)站管理后臺管理登錄IP進(jìn)行限制。對操作系統和數據庫系統特權用戶(hù)進(jìn)行權限分離。在Web應用程序中不要用管理員賬號連接數據庫。限制非管理賬戶(hù)訪(fǎng)問(wèn)網(wǎng)站及有關(guān)目錄文件,禁止非管理賬戶(hù)訪(fǎng)問(wèn)目錄的文件列表。建議隱藏網(wǎng)站后臺管理地址。