从多个维度增加 服务端安全性

本文介绍了Linux系统的安全配置方法,包括使用firewalld防火墙管理端口(如443和3306),通过Nginx进行IP转发及接口保护,并提到了Shiro框架的应用计划。文中还涉及了跨域请求过滤器的实现以及服务端拦截器的设计。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1linux自带防火墙 :firewall 或者 iptables

 

firewalld 已经设置:目前只开放了 80,443,3306 端口。

 

在未来一段时间 只保留443 3306 端口

 

封禁了一部分IP,但是攻击IP太多无法确认是否是伪造的。

 

2、代理服务器屏蔽接口:nginx 80端口部分,已经禁用了短信发送接口(只有443可以),此外,nginx做了ip地址的转发,目的是为了让服务端的getHeader 获取到 真实IP地址而不是代理IP

 

3、服务端安全框架:shiro框架(未操作)

 

增加跨域请求过滤器:为了可以获得前端的请求头凭证

 

增加拦截器:判断请求是否合法。(元旦过后开放)

 

短信接口修改(未修改)

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值