中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

臺州網(wǎng)站開發(fā)太原網(wǎng)站優(yōu)化公司

臺州網(wǎng)站開發(fā),太原網(wǎng)站優(yōu)化公司,網(wǎng)頁設(shè)計與制作課程評價內(nèi)實,iis wordpress 偽靜態(tài)一、是否有密碼復(fù)雜度策略、是否有密碼有效期 1)密碼長度至少8位; 2)要求用戶密碼必須包含大小寫字母、數(shù)字、特殊字符 3)避免常見密碼 123456,qwerty, password; 4) 強制用戶定期修改密碼; 5&#x…

一、是否有密碼復(fù)雜度策略、是否有密碼有效期

1)密碼長度至少8位;

2)要求用戶密碼必須包含大小寫字母、數(shù)字、特殊字符

3)避免常見密碼 123456,qwerty, password;?

4) 強制用戶定期修改密碼;

5)限制嘗試登錄次數(shù);

6)雙因素身份證驗證,要求用戶使用兩個或兩個以上身份因素驗證,如密碼、手機驗證碼或指紋、郵件驗證碼、人臉識別;

二、是否有登錄失敗處理功能?是否有登錄連接超時自動退出功能

1) 控制嘗試登錄次數(shù)3次,超過3次鎖定帳戶30~60分鐘;

2)基于 Token 的身份驗證機制,后端在用戶登錄成功后生成一個 Token,并返回給前端。前端將 Token 存儲在本地(通常使用 LocalStorage 或者 Cookie)。前端可以在每個請求的請求頭中攜帶 Token,后端根據(jù) Token 驗證用戶身份和刷新會話時間。如果用戶在一定時間內(nèi)沒有發(fā)送請求,后端會話自動失效,用戶需要重新登錄。(注:這種方式要求帳戶登錄是獨占的,另外一臺電腦用同一個帳戶登錄時,前面登錄的用戶token將會失效)

三、應(yīng)用系統(tǒng)日志備份策略是什么?如 怎么進行備份的?備份到哪里?備份周期?

3.1 Fluentd

? ? ? ?Fluentd不生產(chǎn)日志,Fluentd只是日志的搬運工。

? ? ? ?后端系統(tǒng)包括告警系統(tǒng)(Nagios)、分析系統(tǒng)(MongoDB、MySQL、Hadoop、ElasticSearch)、存儲系統(tǒng)(Amazon S3)

https://github.com/fluent/fluentd

3.2 ELK 日志框架


四、應(yīng)用系統(tǒng)是否定期漏掃?如有請?zhí)峁┞邎蟾?#xff0c;并說明漏掃周期

?幾款開源免費的web漏洞掃描工具

4.1 OWASP ZAP

OWASP ZAP 是一款功能強大的 Web 漏洞掃描工具,可以幫助用戶發(fā)現(xiàn)和修復(fù) Web 應(yīng)用程序中的漏洞。它支持多種平臺,包括 Windows。ZAP 提供了易于使用的界面,并支持自定義腳本和插件,以擴展其功能。

下載地址:? ? ?https://www.zaproxy.org/download/

4.2? ?Arachni

Arachni 是一款全面的 Web 應(yīng)用程序安全測試框架,具有自動化測試的能力。它提供了易于使用的 Web 界面,并支持自定義腳本和插件。Arachni 可以運行在 Windows 系統(tǒng)上,以及其他多種平臺上。

下載地址:https://github.com/Arachni/arachni/releases/tag/v1.6.1.3


五、重要數(shù)據(jù)備份策略是什么?如 ?怎么進行備份的?備份到哪里?備份周期?

? ? ? 是否進行異地備份?如 ?怎么進行備份的?備份到哪里?備份周期?

? ? ? ?數(shù)據(jù)庫是否有定期進行漏洞掃描?(OpenVAS)

? ? ?定期備份,多樣性備份(云存儲備份、本地備份)?

5.1?使用Navicat實現(xiàn)MySQL自動定時備份

  • 修改備份位置,右鍵編輯連接,打開連接屬性
  • 修改設(shè)置位置;

? ? ? 當(dāng)你在 Navicat 中設(shè)置了一個計劃任務(wù)(例如定時備份數(shù)據(jù)庫),Navicat 會幫助你生成相應(yīng)的 SQL 腳本,并將其保存在Windows操作系統(tǒng)的計劃任務(wù)中。計劃任務(wù)的執(zhí)行與 Navicat 是否打開或關(guān)閉無關(guān),它完全依賴于操作系統(tǒng)的計劃任務(wù)服務(wù)。

? 5.2? 要求備份到異地區(qū)域的機房,或者手動備份至線下。


六、應(yīng)用系統(tǒng)是否收集基礎(chǔ)個人信息和個人敏感信息?如姓名、身份證、手機號等


七、服務(wù)器
1、服務(wù)器日志是否有發(fā)送至日志審計
2、服務(wù)器是否有安裝防護軟件
3、服務(wù)器是否有定期進行漏洞掃描
4、服務(wù)器是否有進行備份(提供具體備份策略)
5、服務(wù)器是否有進行異地備份

http://www.risenshineclean.com/news/22815.html

相關(guān)文章:

  • 學(xué)會了vue 能搭建一個網(wǎng)站平臺比較靠譜的電商培訓(xùn)機構(gòu)
  • jsp開發(fā)網(wǎng)站百度指數(shù)人群畫像哪里查詢
  • 網(wǎng)站備案的是域名還是空間電子商務(wù)網(wǎng)站建設(shè)與維護
  • 搭建網(wǎng)站難嗎電商培訓(xùn)學(xué)校
  • 玉溪做網(wǎng)站的公司seo的優(yōu)化步驟
  • 奪寶網(wǎng)站怎樣做優(yōu)化泰安做百度推廣的公司
  • 網(wǎng)站開發(fā)有什么點子軟文生成器
  • 公司主頁網(wǎng)站怎么做免費推廣軟件 推廣幫手
  • 服務(wù)器方面如何規(guī)劃建設(shè)網(wǎng)站外貿(mào)網(wǎng)站有哪些平臺
  • 政府門戶網(wǎng)站建設(shè)的基本意義有哪些網(wǎng)絡(luò)營銷的概念和特點是什么
  • 網(wǎng)站建設(shè)項目合同如何做好網(wǎng)絡(luò)推廣
  • 網(wǎng)站建設(shè)網(wǎng)站維護的具體內(nèi)容是什么seo推廣員是做什么的
  • 實際網(wǎng)站開發(fā)怎樣分工2023百度秒收錄技術(shù)
  • 北京環(huán)球影城每日客流量統(tǒng)計排名優(yōu)化公司口碑哪家好
  • 駐馬店廣告制作公司抖音seo教程
  • 自助建站系統(tǒng)個人網(wǎng)站怎樣開自己的網(wǎng)站
  • 產(chǎn)品網(wǎng)站用什么軟件做百度一下網(wǎng)頁首頁
  • 注冊城鄉(xiāng)規(guī)劃師報考條件提高seo排名
  • css做電商網(wǎng)站首頁株洲seo優(yōu)化首選
  • crm 都免費了城關(guān)網(wǎng)站seo
  • 搭建網(wǎng)站教程視頻查網(wǎng)站流量的網(wǎng)址
  • 金融網(wǎng)站搭建怎樣做網(wǎng)站推廣
  • 做淘寶網(wǎng)站java代碼站長工具seo綜合查詢分析
  • 網(wǎng)站申請域名在線代理瀏覽網(wǎng)頁
  • 如何找人幫我做網(wǎng)站推廣百度熱門關(guān)鍵詞排名
  • 阿里巴巴網(wǎng)站怎么做推廣方案網(wǎng)站排名優(yōu)化推廣
  • 2024房價即將暴漲十大城市重慶seo優(yōu)化公司
  • 男女做暖暖的試看網(wǎng)站大全安徽seo推廣公司
  • 有哪些專做自然風(fēng)景圖片的網(wǎng)站百度信息流投放在哪些平臺
  • 網(wǎng)站搭建教學(xué)小吳seo博客