敏感文件訪問

在程序文件、配置文件、日志文件、備份文件及 數(shù)據(jù)庫 中都有可能包含敏感數(shù)據(jù)。敏感數(shù)據(jù)包括但不限于:口令、密鑰、證書、會(huì)話標(biāo)識(shí)、License、隱私數(shù)據(jù)、授權(quán)憑據(jù)、個(gè)人數(shù)據(jù)等。這些涉及操作系統(tǒng)、應(yīng)用服務(wù)框架的配置文件、權(quán)限管理文件等作為業(yè)務(wù)核心敏感的文件不應(yīng)該被Internet上的請(qǐng)求所訪問,否則會(huì)影響業(yè)務(wù)的安全。

Web應(yīng)用防火墻 可以識(shí)別并阻斷敏感文件訪問。

鏈接:https://support.huaweicloud.com/productdesc-waf/waf_01_0045.html

華為云推薦:

Web基礎(chǔ)防護(hù) https://support.huaweicloud.com/usermanual-waf/waf_01_0008.html