ubuntu

Laravel项目在Ubuntu上的安全性

小樊
39
2025-12-16 14:49:27
栏目: 智能运维

Laravel 项目在 Ubuntu 上的安全加固清单

一 基础部署与运行环境安全

二 应用层安全控制

三 服务器与网络防护

四 日志监控与备份恢复

五 快速核查清单

检查项 期望状态/做法
系统与依赖 最新稳定版;无已知漏洞依赖
APP_KEY 已生成且唯一;不在代码库明文
调试与暴露 APP_DEBUG=false;仅暴露 public/;.env 不可访问
HTTPS 有效证书;全站强制跳转;安全头已配置
目录权限 storage、bootstrap/cache 属主 www-data;权限最小化
输入与会话 CSRF、验证、输出转义;会话 Cookie 安全属性
上传与依赖 上传白名单与隔离存储;composer --no-dev 部署
防火墙与端口 仅开放 22/80/443;来源限制
Fail2ban SSH/MySQL/Laravel 监狱启用并调优
日志与备份 集中日志、监控告警;定时备份与可回滚

以上要点覆盖了 LaravelUbuntu 上的关键安全面,从部署、应用、服务器到运维的全链路防护,可作为上线前与日常巡检的实用清单。

0
看了该问题的人还看了