服务器可能的入侵点及防护措施。
可能的入侵点
- 接口:SQL注入、XSS等;
- 后台:直接改,插件;
- 进入服务器;
- 进入数据库;
- BT;
- 框架漏洞;
- 代理、第三方劫持;
- 用户上传的文件、图片等;
防护措施
- WAF;
- 服务器端口白名单,HTTP/HTTPS/SSH,其它端口不开;
- 数据库白名单;
- 关键操作禁国外IP,如后台所有操作,前端关键操作;
日志
- BT访问日志:/www/server/panel/logs
- BT虚拟主机日志:/www/wwwlogs
- BT虚拟主机配置:/www/server/panel/vhost/nginx
- TP日志:runtime/log,须开启app_debug