Drupal的security_review模塊

Drupal的security_review模塊能夠自動檢測您的Drupal網(wǎng)站的不安全配置并提供修改建議。
以下為此模塊的官方說明(谷歌翻譯):
輕松開始
它很容易上手。下載并啟用模塊,只需點擊“運行清單”按鈕即??可查看結果。

特征
安全審查運行以下檢查:

安全文件系統(tǒng)權限(防止任意代碼執(zhí)行)
文本格式不允許危險標簽(防止XSS)
PHP或Javascript內容(Drupal 7中的節(jié)點和注釋和字段)
安全錯誤報告(避免信息泄露)
安全私人文件
只有安全的上傳擴充功能
大量的數(shù)據(jù)庫錯誤(可能是SQLi嘗試的跡象)
大量的失敗登錄(可能是暴力嘗試的跡象)
負責Drupal管理員權限(防止訪問配置錯誤)
用戶名為密碼(防止暴力)
用戶電子郵件中包含的密碼(避免信息披露)
PHP執(zhí)行(防止任意代碼執(zhí)行)
基本URL集/ D8受信任的主機(防止某些網(wǎng)絡釣魚嘗試)
視圖訪問控制(防止信息泄露)
此模塊不會自動更改您的網(wǎng)站。您應該使用檢查清單及其資源的結果來手動保護您的網(wǎng)站。根據(jù)您網(wǎng)站的唯一因素,某些檢查的結果可能不正確。

請注意,此模塊提供的檢查不適用于完全安全的網(wǎng)站。安全是一個過程,因此您應該努力通過所有的安全審查檢查,并審核您的網(wǎng)站的風險該模塊不能檢查(見下面的信息,這些服務的一個提供商)。

使用方法:
下載對應版本,在管理頁面啟用此模塊。到/admin/reports/security-review/settings(后臺/報告/安全審查/設置)頁面可進行相關設置,點擊RUN&REVIEW標簽頁面下方的Run checklist按鈕可進行自動檢測。之后顯示綠色的為安全項,紅色帶x的為風險項,點擊細節(jié)可查看詳細情況。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
【社區(qū)內容提示】社區(qū)部分內容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內容

  • Spring Cloud為開發(fā)人員提供了快速構建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,537評論 19 139
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 178,922評論 25 709
  • 本文是Medusa和Hydra快速入門手冊的第二部分,第一部分的傳送門這兩篇也是后續(xù)爆破篇的一部分,至于字典,放在...
    LinuxSelf閱讀 3,117評論 0 4
  • 生活就像玫瑰,若是被它的外表迷惑得太深,不小心你便會扎的渾身是傷。 別把你的太多時間拿來抱怨,用來生氣,好的時光...
    文藝女閱讀 437評論 0 0
  • 大唐武后時期,越王李貞脅迫流落中原的扶余國武士木停刺殺權臣武承嗣。不料行動當晚有人提前下手,領頭的竟是內衛(wèi)將軍李守...
    十方娛樂閱讀 378評論 0 0

友情鏈接更多精彩內容