網(wǎng)站建設(shè)定制網(wǎng)站的應(yīng)用安全風(fēng)險(xiǎn)
- 編輯:admin -這種網(wǎng)站盡管已經(jīng)無人使用,但仍未回收互聯(lián)網(wǎng)地址、未停止域名解析,管理員卻不再進(jìn)行安全監(jiān)測(cè)和維護(hù),對(duì)Web應(yīng)用所使用的框架、中間件也停止更新。
網(wǎng)站的應(yīng)用安全風(fēng)險(xiǎn)。(1)無管理員專人維護(hù)的網(wǎng)站。這種網(wǎng)站往往是測(cè)試站點(diǎn)、臨時(shí)站點(diǎn)、外包公司所使用的網(wǎng)站或由于項(xiàng)目結(jié)束無人使用也沒有下線的網(wǎng)站等,這種網(wǎng)站盡管已經(jīng)無人使用,但仍未回收互聯(lián)網(wǎng)地址、未停止域名解析,管理員卻不再進(jìn)行安全監(jiān)測(cè)和維護(hù),對(duì)Web應(yīng)用所使用的框架、中間件也停止更新。
(2)管理員后臺(tái)直接對(duì)互聯(lián)網(wǎng)開放、測(cè)試時(shí)對(duì)外開放的高危端口未進(jìn)行訪問限制或忘記關(guān)閉、文件上傳功能未進(jìn)行文件類型限制等等。

(3)網(wǎng)站對(duì)用戶登錄過程未設(shè)置防暴力破解機(jī)制,使網(wǎng)站存在受到暴力破解或撞庫的風(fēng)險(xiǎn)。
