(기업 인터뷰 a) 솔루션 전략은 경쟁자의 수, 그래서 주의 치수와 대답의 높이에 우리가 직접 경쟁, 높은 임금과 거래를 죽 여야 한다.
(ii) 솔루션 전술
트로이 목마 트로이 목마 리눅스 서버에 업로드 하려면 웹 업로드 디렉토리를 통해 악의적인 사람들은 종종, 악의적인 사용자 로부터 사이트에 액세스에 따라 수 있기 때문에-> 시스템-> 리눅스 http 서비스 미들웨어-> 서비스-> 프로그램 코드- > DB 저장 →, 시카 보호 레이어.
(iii) 사용자 액세스의 관점에서 답변 참조
업로드 파일 종류 제한 없는 업로드. PHP 프로그램 (JS 및 백 엔드 코드 제어) 등을 1, 개발 프로그램 코드입니다.
2, 업로드 콘텐츠 (텍스트와 파일 포함) 검출, 검출 방법 프로그램, 웹 서비스 계층 (미들웨어 레이어), 데이터베이스 및 다른 수준의 제어를 통해 수 있습니다.
3, 업로드 디렉토리의 권한 및 비 사이트 디렉터리 사용 권한 (리눅스 파일 디렉터리 권한 + 웹 서비스 계층 제어)을 제어 합니다.
(웹 서비스 계층 + 파일 시스템 스토리지 계층) 트로이 파일 액세스 및 실행 제어 후 4.
5, 중요 한 구성 파일, 명령 및 MD5 지문 및 백업 같은 웹 구성 파일.
6, 설치 안티 바이러스 소프트웨어 ClamAV, 일반 트로이 목마의 모니터링.
7 서버 방화벽 및 침입 탐지 서비스를 구성 합니다.
8, 모니터링 서버 파일 변경, 과정 변경, 포트 변경, 중요 한 보안 로그 및 적시 경보.
이 페이지의 내용은 인터넷에서 가져온 것이므로 Alibaba Cloud의 공식 의견이 아닙니다.이 페이지에서 언급 된 제품 및 서비스는 Alibaba Cloud와는 관련이 없으므로이
페이지의 내용이 골칫거리 인 경우 저희에게 알려주십시오. 우리는 5 일 근무일 이내에 이메일을 처리 할 것입니다.
커뮤니티에서 표절 사례를 발견한 경우
info-contact@alibabacloud.com
으로 관련 증거를 첨부하여 이메일을 보내주시기 바랍니다. 당사 직원이 영업일 기준 5일 내에 연락 드리도록 하겠습니다.