tag
hardening
该标签下有 2 篇文章
2026-07-02
按框架的安全防护 — 针对你所用技术的守护方法
无论换用哪种框架,攻击者所针对的弱点“类型”(访问控制、密钥管理、注入、依赖 CVE、配置错误)几乎都是共通的。不同的只是各框架的『危险的默认配置』和『在该技术上最常被瞄准的位置』。本站为每一种框架分别准备了“默认陷阱”和“加固步骤”。请先从你实际使用的框架章节看起。
2026-07-02
WordPress 安全 — 生产环境加固实务参考
WordPress 占有最大市场份额,因此也是最大的攻击目标——但入口是可预测的(插件/主题漏洞、拖延更新、弱管理员、暴露的管理后台)。本页是一份可上手的实务参考:(1) 按优先级排序的加固检查清单(P0–P2);(2) 分领域指南——自动更新、插件/主题最小化、强管理员 + 双因素认证、降低管理后台暴露(xmlrpc/REST 枚举/文件编辑)、wp-config 与密钥、文件权限、HTTPS/备份、PHP/依赖的新鲜度;(3) 一份自我验证清单。仅限防御——不含攻击步骤。