tag
hardening
該標籤下有 2 篇文章
2026-07-02
各框架的資安對策 — 依你所用技術量身打造的防禦方式
無論你用哪個框架,攻擊者鎖定的弱點『類型』大致相同(存取控制、機密資訊、注入、相依套件 CVE、設定錯誤)。不同的是各框架的『危險預設值』與『最常被鎖定的位置』。本站為每個框架備妥『預設陷阱』與『加固步驟』。先從你實際使用的框架章節讀起。
2026-07-02
WordPress 資安 — 正式環境的加固參考
WordPress 市占最大,因此也是最大的標的——但入口是可預測的(外掛/佈景主題漏洞、跳過更新、脆弱的管理員、暴露在外的管理後台)。這是一份可實作的參考:(1) 依優先順序排列的加固清單(P0–P2),(2) 各面向的指引——自動更新、外掛/佈景主題最小化、強管理員+2FA、降低管理後台暴露(xmlrpc/REST 列舉/檔案編輯)、wp-config 與機密、檔案權限、HTTPS/備份、PHP/相依套件的鮮度,以及 (3) 自我驗證清單。純防禦——不含攻擊步驟。