讲解如何给Cookie配置HttpOnly属性,防止JavaScript读取,降低XSS会话劫持风险。包含PHP、Nginx等环境配置方法和验证步骤,零基础可照做。
讲解如何给Cookie配置HttpOnly属性,防止JavaScript读取,降低XSS会话劫持风险。包含PHP、Nginx等环境配置方法和验证步骤,零基础可照做。
面向零基础服务器用户,讲解安全基线要求的FTP/SFTP整改:停用明文FTP,启用SFTP并强制密钥认证,附命令、配置和排错。
讲解未鉴权gRPC接口暴露公网的风险,提供从端口检测、JWT鉴权到Nginx反向代理的完整配置步骤,零基础运维可按命令直接操作。
解决frp内网穿透时内网端口暴露公网的安全隐患,从风险分析到token鉴权、端口限制、TLS加密等加固步骤,零基础可照做。
面向Debian/Ubuntu运维新手,讲解如何检查OpenSSH版本、备份配置、通过apt安全升级openssh套件,并完成连接验证。
介绍如何禁止网站目录下的.sql、.bak等备份文件被外网直接访问,给出Nginx、Apache和宝塔面板的具体配置方法与验证步骤。
讲解如何防止HTTPS被中间人劫持,重点介绍业务代码中强制校验证书的方法,并说明禁止insecure跳过校验的原因,包含常见语言配置示例和验证步骤。
配置文件密钥权限最小化,chmod 600是最常用操作。本文面向零基础用户,讲清适用场景、设置命令、验证方法和高频排错点。
介绍Nginx通过SNI在同一IP上配置多个域名HTTPS的方法,给出可直接套用的多证书配置模板,并讲解常见报错和验证方式,适合需要配置多张证书的新手用户。
讲解 MySQL 如何配置定时全量备份与 binlog 增量备份,并完整演示一次从误删到恢复的演练过程,适合零基础运维照着操作。