开源协议有哪些类型
做开源协议有哪些类型相关项目快五年了,被问到最多的问题不是「怎么实现」,而是「为什么我的配置不生效」。如果你也遇到了类似困扰,先别着急换方案,或许只是某个细节没注意到。
## 一个真实的安全事件
之前帮一个客户做安全审计,发现他们的开源协议有哪些类型站点有几个典型的安全疏忽:后台路径是默认的、管理员密码是 admin123、数据库 Root 账号直接用在应用配置里。这三个问题任何一个被利用,后果都很严重。
下面说一下,普通站点应该怎么做安全加固。
## 账号安全
管理员密码用密码管理器生成,长度至少 16 位。不要用生日、手机号、公司名这种容易被猜到的信息作为密码的一部分。数据库账号不要用 root,新建一个专用账号,只授予必要的权限。
## 数据安全
每天自动备份数据库,备份文件存到异地(比如云存储)。有条件的话,设置主从复制,主库挂了能快速切换到从库。过去一年拦截超过 12000 次恶意请求,有备份和没备份,在遇到问题时完全是两种心情。
## 访问控制
后台管理界面不要对公网开放,通过 IP 白名单或者 VPN 限制访问。如果必须对公网开放,至少把登录接口加上双因素认证。
## 定期维护
关注官方安全公告,有漏洞补丁及时更新。开启双因素认证可阻止 99.9% 的自动化攻击。安全不是一次性工作,需要持续维护。
开源协议有哪些类型这个话题,说深不深,说浅也不浅。关键是要动手实践,光看教程是学不会的。建议先按照文章中的步骤搭一个测试环境,把基础流程跑通,再逐步深入。有问题随时交流。