【问题标题】:Final steps to secure codeigniter commerce site on vps?在 vps 上保护 codeigniter 商务网站的最后步骤?
【发布时间】:2011-08-13 20:25:06
【问题描述】:

我即将启动基于 codeigniter 框架构建的电子商务网站,我只是想知道在启动之前是否应该做一些不太明显的安全措施。

我已经有一个 SSL 证书可以在站点信用卡处理中处理,并且我已经更改了 codeigniter 配置文件以抑制 php 错误等。我还在使用 csrf_protection 库并使用 tank auth 库进行登录/注册。

还有什么我应该在这里做的吗?

【问题讨论】:

  • 我假设你已经完成了测试交易。
  • 当然可以!我正在使用 paypal web payment pro,并且已经完成了大约一百笔测试交易

标签: php codeigniter vps


【解决方案1】:

您为保护 VPS 本身做了哪些工作?

一些例子:

  • 为您的数据库和其他应用程序配置访问限制
  • SSH 访问得到正确保护
  • 禁用 root 登录
  • 删除或保护任何其他面向 Web 的代码,例如 phpMyAdmin
  • 必要时设置 iptables 以阻止对本地应用程序的访问

您的所有软件都是最新的吗?您应该确保没有针对整个操作系统的安全更新。

另外,请确保您不要在任何管理员帐户上使用容易猜到的密码。当有疑问时,让它们变得冗长且难以猜测。

如果您在内部处理信用卡,您应该会见 PCI Compliance Standards

【讨论】:

【解决方案2】:

SSL 证书检查:http://www.digicert.com/help/

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多