Agent7 Tech Blog

探討雲端架構、維運自動化與數位轉型的最佳實踐。

Security

DDoS 防禦:WAF 與 CDN

隱藏源站 IP 不要直接暴露 Origin Server 的 IP。 使用 Cloudflare 或 AWS CloudFront 作為前盾(CDN),並配置 WAF (Web Appli...

詳細內容 →
Security

最小權限原則 (PoLP)

IAM 設定鐵律 給予使用者或服務帳號(Service Account)權限時,只給「剛好夠用」的權限。 例如:備份 Script 只需要 S3 的 PutObject 權限,不應給予...

詳細內容 →
Security

XSS (跨站腳本攻擊) 防護

輸出編碼 當網頁顯示使用者輸入的內容時(如留言板),駭客可能注入 <script> 標籤竊取 Cookie。 防禦: 1. 在輸出到 HTML 前進行 HTML Entity En...

詳細內容 →
Security

SQL Injection 防禦基礎

永遠不要信任使用者輸入 在 PHP 或 Python 中操作資料庫時,絕對禁止使用字串串接 SQL 指令。 php // 危險! $sql = "SELECT FROM ...

詳細內容 →
Security

DevSecOps:容器映像檔掃描

自動化掃描 在 CI Pipeline 中整合 Trivy 或 Clair。 設定閥值:若發現 Critical 或 High 等級的 CVE 漏洞,直接讓 Pipelin...

詳細內容 →
Security

資安:SSH Hardening SOP

Linux Server 加固 編輯 /etc/ssh/sshd_config: 1. PermitRootLogin no (禁止 Root 直連) 2. PasswordAu...

詳細內容 →