繁体   English   中英

加强node.js / nginx

[英]Hardening node.js/nginx

对于PCI需求,我需要强化node.js应用程序或nginx服务器,但我只找到了IIS,Tomcat,操作系统等的指南在这里你会找到可用的指南 我的问题是:

  • 可以强化node.js吗?
  • 是否可以强化nginx服务器?
  • 那里有官方文件还是值得信赖的?

例如, dev-sec为puppet,ansible等提供nginx强化角色......

要强化nodejs服务器,应该将相同的原则应用为强化tomcat。 PCI-DSS列出了您需要做的几件事:

  • 禁用所有不必要的服务
  • 只保留必要的端口。 等等

首先,请确保从安全的角度根据最佳实践开发应用程序。 例如,SSL / TLS,CSRF,错误处理,使用SNYK或相似,如所描述这里

与您的QSA讨论要求。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM