服务器安全 三级等保 SSL

三级等保:

1. 业务了解,系统常规安全,如密码 加密 长度等

2. 漏洞扫描

3. 渗透测试

高危必须改

ssl 需要TSL1.1和TSL1.2,不要低版本的1.0及ssl。。。

扫描检查工具:nmap --script ssl-enum-ciphers -p 443 120.79.187.102

 

SQL注意

登录限制

密码加密,长度限制

posted @ 2022-05-17 11:21  chy710  阅读(1)  评论(0)    收藏  举报