簡體   English   中英

加強node.js / nginx

[英]Hardening node.js/nginx

對於PCI需求,我需要強化node.js應用程序或nginx服務器,但我只找到了IIS,Tomcat,操作系統等的指南在這里你會找到可用的指南 我的問題是:

  • 可以強化node.js嗎?
  • 是否可以強化nginx服務器?
  • 那里有官方文件還是值得信賴的?

例如, dev-sec為puppet,ansible等提供nginx強化角色......

要強化nodejs服務器,應該將相同的原則應用為強化tomcat。 PCI-DSS列出了您需要做的幾件事:

  • 禁用所有不必要的服務
  • 只保留必要的端口。 等等

首先,請確保從安全的角度根據最佳實踐開發應用程序。 例如,SSL / TLS,CSRF,錯誤處理,使用SNYK或相似,如所描述這里

與您的QSA討論要求。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM