跳转到主要内容
你行网

Main navigation

  • 首页
  • Drupal
  • 编程与开发
  • 数据库
  • 操作系统与应用
  • 服务器与运维
  • 社区
User account menu
  • 登录

面包屑

  1. 首页
  2. Drupal 7 高级教程

16. Drupal 高级教程- 网站安全

由 hrs, 16 八月, 2019
标签
drupal

在本章中,我们将研究如何保护Drupal站点。本章为站点管理员指定安全配置建议,并警告管理员如何保护站点。

有许多贡献的模块可以帮助您进行安全配置,其中Security Review模块可以自动测试使您的站点不安全的错误。

  • 您可以通过发送有关该问题的电子邮件直接向Drupal核心,contrib或Drupal.org报告安全问题。安全团队将在项目维护人员的帮助下帮助解决您的问题。

  • 通过配置服务器文件系统来保护您的文件权限和所有权,因为Web服务器(例如Apache)不应具有编辑或写入文件的权限。它应该是只读文件,稍后会执行。

  • 安全风险级别基于NIST通用滥用评分系统(NISTIR 7864),因此组织可以验证如何管理问题。以下是通过指定0到25之间的数字来帮助您了解安全风险级别的要点 -

    • 0到4 - 不重要。

    • 5至9 - 不太重要。

    • 10至14 - 中度严重。

    • 15至19 - 严重

    • 20至25 - 非常关键。

  • 在接受信用卡号等敏感信息时,PCI(支付卡行业)定义了许多数据安全标准。虽然这不是特定于Drupal的,但每个Drupal开发人员都必须意识到这一点。要了解有关PCI问题的更多信息,可以参考此链接Drupal PCI Compliance白皮书。

  • 允许删除用户,甚至允许用户在Drupal站点中删除自己,这有时会导致意外情况。

  • 启用HTTPS,将敏感信息发送到网站更安全,例如 -

    • 信用卡

    • 敏感的cookie,如PHP会话cookie

    • 密码和用户名

    • 可识别信息(社会安全号码,州ID号码等)

    • 机密内容

  • 使用提供的模块增强安全性。一些标准模块类别是 -

    • 安全类别

    • 用户访问/身份验证

    • 垃圾邮件预防模块

  • 您可以通过安装安全权限模块来禁用用户的角色和权限。

  • 通过安装Login Security模块,可以在登录操作中改进安全操作。

  • 站点管理员可以通过将其设置为私有来保护其站点,并通过将该站点限制为该角色对用户的有限访问权限。由于此过程,您的网站将无法访问搜索引擎和其他抓取工具(在www中创建数据索引)。

 

评论

  • 登录或注册以发表评论
  • 122 次浏览

书籍遍历链接: 16. Drupal 高级教程- 网站安全

  • 15. Drupal高级教程 - 民意调查模块
  • 向上

最新文章

  • 内容审核通知 content_moderation_notifications 模块简介
  • 调度程序 scheduler 模块简介
  • 工作流当中的草稿,已发布,很好理解,已归档是怎么理解。
  • 你行网 https://www.dwoke.com seo 关键词
  • brew 是什么命令
  • drupal 9 或 drpal 10 国内内容分享模块 Will Nice social share
  • Views Slideshow - Views Vanilla JavaScript Slideshow (VVJS) 简介和安装方法
  • drupal 11 安装statistics 统计模块
  • drupal11 扩展中找不到Statistics模块
  • drupal11 设置中的“总结摘要”和“切边的” 有什么区别

教程节点

  • 1. Drupal高级教程 - URL别名
  • 2. Drupal高级教程 - 网站搜索
  • 3. Drupal 7 高级教程 - 错误处理
  • 4. Drupal 7 高级教程- 多语言内容
  • 5. Drupal 高级教程- 触发器和动作
  • 6. Drupal 高级教程- 社交网络
  • 7. Drupal高级教程 - 国际化
  • 8. Drupal 高级教程- 扩展
  • 9. Drupal 高级教程 - 默认模块
  • 10. Drupal 高级教程- 窗格模块
  • 11. Drupal高级教程 - 书籍模块
  • 12. Drupal 高级教程- 聚合器模块
  • 13. Drupal 高级教程- 联系人模块
  • 14. Drupal 高级教程- 表单模块
  • 15. Drupal高级教程 - 民意调查模块
  • 16. Drupal 高级教程- 网站安全

标签云

adsenseAIapacheaptbadblocksbreadcrumbbrewcentoscertbotckeditorcommandcomposercookiecsharpCSScurlC语言DDEVdiffdnsdockerDreamweaverDrupaldrupal 7drupal 8drupal 9drupal10drupal 11drushExcelfirewalldfirmwareflameshotformgimpgitgzipHTMLHTML5httpdhttp验证inputipjavaJavaScriptJavaSrciptkernelKVMLinuxmavenmbstringmod_expires 模块Mysqlnerdtreenetstatnetworknginxnpmpasswordphpphpmyadminphp扩展RFIDRSSselinuxSEOsharesimple_adsensesshsslStatisticssuperfishsurroundtagcloudstitleubuntuuploadprogressvimVPNVUEWireGuardwpsxdebugyoutubeyumzip主题(theme)二进制五笔分类术语压缩解压哈希值声音字段密码工作流快捷键摄影权限果树种植标签优化模块(module)源地址版本号电子秤电脑基础电脑技巧短信验证端口简介算法网站备份网站运营翻译英语表单视图(views)计算机基础赚钱超五类线网线邮件验证重定向重定向,301错误颜色

相关文章

RSS源

关于我们

  • 你行网简介
  • 关于我们
  • 版权声明

网站相关

  • 社区论坛
  • 网址导航
  • 网站地图
  • 联系我们

友情链接

  • 英文学习

友情链接2

  • drupal 大学
  • 水滴间
  • 爱码网
  • Apache

友情链接3

  • MySQL
  • php
  • drupalcode

友情链接4

  • Drupal 中国
  • Drupal 老葛
  • 宁浩网
  • drupal 台湾
Copyright © 2019 - 2021 你行网 版权所有  粤ICP备19072650号-1