1.
公司內部採用 防毒中控系統,配發病毒碼、並監控所有電腦的中毒狀況。
2.
系統架構 前台主機 -----後台主機------DB主機
3.
主機隨時要安裝防毒軟體,定期更新patch、定期掃毒
4.
IIS的操作權限不要開SYS
5.
程式上版,請用SVN工具或是系統化上版,並記錄log,可以知道檔案的來源狀況
6.
後台上傳檔案機制要設定Filter,除了副檔名的Filter也要對檔案內容做filter
7.
測試程式請用測試機
8.
連線字串密碼請加密
9.
對於主機程式的連線,請限定單一主機進行
10. 圖檔最好放在圖床
11. SQL稽核功能要開啟
12. 後台有大量存取資料的動作要做log紀錄
13. SQL transaction log
14. 密碼定期更換,另外手寫下來
15. 事件記錄器,要記錄3個月以上,最好也定期備份出來。
16. FTP連線務也要保留LOG
IIS 8 的安全性最佳作法
14. 密碼定期更換,另外手寫下來
15. 事件記錄器,要記錄3個月以上,最好也定期備份出來。
16. FTP連線務也要保留LOG
IIS 8 的安全性最佳作法
留言