web安全優化

2021-09-24 08:42:53 字數 667 閱讀 1119

在進行介面訪問之前沒有實際的介面位址,介面位址是動態變化的,前端在訪問指定界面前先去獲取介面的動態位址,然後根據獲取的位址去訪問真正的介面。

1. 獲取動態路徑介面,將生成的路徑進行快取,等待在真正介面中取出進行校驗

@responsebody

@needlogin

public resultgetsecondkillpath(secondkilluser user,long goodsid)

2. 真正需要訪問的介面:這裡需要將引數中的path和快取中的path進行校驗,

引數需要加上@pathvariable註解

@responsebody

@needlogin

public resulttolist2(model model, secondkilluser user, long goodsid,

@pathvariable("path") string path)

// todo 業務邏輯處理

return result.success(0);

}複製**

作用 :

防止機械人惡意刷介面

分擔瞬間的流量,將瞬間的併發量分散到幾秒中的乙個時間內

對我們的介面進行壓測,預估介面的併發量,然後對使用者進行限制,防止使用者惡意刷我們的系統

ssh安全優化

最近裝了nessus,先掃瞄的當然是自己的伺服器 2的低階漏洞,1個中等的 全是ssh的 ciphers 預設使用這些 aes128 ctr,aes192 ctr,aes256 ctr,arcfour256,arcfour128,aes128 cbc,3des cbc 漏洞提示arcfour,arc...

Tomcat安全優化

1 telnet管理埠保護 強制 類別配置內容及說明 標準配置 備註telnet管理埠保護 1.修改預設的8005管理埠為不易猜測的埠 大於1024 2.修改shutdown指令為其他字串 1.以上配置項的配置內容只是建議配置,可以按照服務實際情況進行合理配置,但要求埠配置在8000 8999之間 ...

apache安全優化 防盜煉

1 apache防盜煉需要安裝mod rewrite模組 防盜煉安裝實驗如下 一安裝dns服務 yum install bind y配置dns三個配置檔案 vim etc named.conf listen on port 53 更改配置檔案按 allow query vim etc named.r...