9 pontos por xguru 2020-10-23 | Ainda não há comentários. | Compartilhar no WhatsApp
  • Suporte automático a HTTPS com Let's Encrypt

  • Aplicação das práticas mais recentes de segurança web: cabeçalhos de segurança HTTP, segurança do php.ini etc.

  • Firewall open source (WAF) ModSecurity com o OWASP Core Rule Set aplicado

  • Banimento automático de IPs suspeitos com fail2ban

  • Verificação de bots com cookies, JS, CAPTCHA/reCAPTCHA v3

  • Bloqueio de TOR, proxies e User-Agent inválido

  • Bloqueio de IPs maliciosos com verificação automática por DNSBL

  • Aplicação de rate limiting para prevenir ataques de força bruta

  • Detecção de arquivos maliciosos com ClamAV

Ainda não há comentários.

Ainda não há comentários.