您當(dāng)前位置: 主頁(yè) > IT服務(wù) > 服務(wù)器服務(wù) >
從安全的角度來(lái)看,精神體操必須通過(guò)服務(wù)器運(yùn)行之后才會(huì)完美,此Web服務(wù)器證明了這一點(diǎn)。(北京網(wǎng)管外包)
目前使用的流行的工具有:NGINX,WordPress,新的文物,谷歌Analytics(分析),谷歌廣告詞,Gravatar,臉譜等。CSP必須將這些都考慮在內(nèi)。
CSP目前的頭文件
讓我們通過(guò)其中的一些來(lái)看看,并考慮一下威脅模型。默認(rèn)的SRC指令讓我們知道如何利用JavaScript的默認(rèn)來(lái)源。在這里,我們自己只是'白名單'。
default-src 'self';
接下來(lái)是腳本SRC指令,是在告訴瀏覽器正在加載JavaScript是安全的。它能保護(hù)我們免受攻擊,這真的很神奇。下面是白名單的新遺物,其中一個(gè)例子包括了nr-data.com來(lái)源的。更可怕的是*.wp.com,*.gravatar.com和一些網(wǎng)站可能不會(huì)控制主機(jī)用戶的數(shù)據(jù)但其子域卻經(jīng)常變化。
script-src 'self' 'unsafe-inline' 'unsafe-eval' https://js-agent.newrelic.com
https://*.nr-data.net https://*.wp.com https://*.gravatar.com https://*.wp.com
https://pagead2.googlesyndication.com https://ssl.google-analytics.com
https://connect.facebook.net https://www.google-analytics.com
https://cdnjs.cloudflare.com https://ajax.cloudflare.com;
接下來(lái)的指令是“IMG-SRC”,這是在告訴瀏覽器加載的圖片是安全的。出于某種原因,WordPress使用*.w.org和*.wp.com的鏈接的時(shí)間縮短了。(網(wǎng)絡(luò)維護(hù)外包)
img-src 'self' data: https://wordpress.org https://*.w.org https://*.gravatar.com https://*.wp.com https://ssl.google-analytics.com https://s-static.ak.facebook.com https://www.google-analytics.com;
Style-src是我們的樣式表,這里要注意些東西。
style-src 'self' 'unsafe-inline' https://*.wp.com https://*.gravatar.com https://fonts.googleapis.com;
字體來(lái)源是我們?cè)谶@個(gè)網(wǎng)站上的網(wǎng)頁(yè)字體,你有時(shí)還可以在這里發(fā)現(xiàn)adobe。
font-src 'self' data: https://fonts.gstatic.com https://themes.googleusercontent.com;
SRC的框架讓我們知道它是安全的負(fù)荷框架,雖然網(wǎng)站只有Facebook,雙擊和*.wp.com被使用。(it外包)
frame-src 'self' https://*.wp.com https://*.doubleclick.net https://www.facebook.com https://s-static.ak.facebook.com;
Object-src是針對(duì)對(duì)象的,但在這里沒(méi)有提到對(duì)象。
object-src 'none'";
(未完 待續(xù))
艾銻無(wú)限是中國(guó)領(lǐng)先IT外包服務(wù)商,專(zhuān)業(yè)為企業(yè)提供IT運(yùn)維外包、電腦維護(hù)、網(wǎng)絡(luò)維護(hù)、網(wǎng)絡(luò)布線、辦公設(shè)備維護(hù)、服務(wù)器維護(hù)、數(shù)據(jù)備份恢復(fù)、門(mén)禁監(jiān)控、網(wǎng)站建設(shè)等多項(xiàng)IT服務(wù)外包,服務(wù)熱線:400-650-7820 聯(lián)系電話:010-62684652 咨詢QQ1548853602 地址:北京市海淀區(qū)北京科技會(huì)展2號(hào)樓16D,用心服務(wù)每一天,為企業(yè)的發(fā)展提升更高的效率,創(chuàng)造更大的價(jià)值。
更多的IT外包信息盡在艾銻無(wú)限http://www.maosdadas.net
相關(guān)文章