|
|
1
3
首先:为了稍微保护django管理员的安全,我总是使用一个不同于/admin的管理员URL/一个好主意是将该管理员部署为另一个域或子域上的第二个应用程序 您可以通过iptables/netfilter将每分钟的请求限制为整个webapp。有关如何完成此操作的教程,请参见 debian administrator . 这是一个如何保护ssh端口的示例,但是您可以对http使用相同的技术。 您可以使用nginxhtplimitzone模块限制分配会话的同时连接数,或者作为特殊情况,从一个IP地址进行连接。编辑nginx.conf:
以上将限制每个远程IP地址的远程客户端同时“打开”连接不超过5个。 |
|
|
2
1
BMaeser是对的,您应该在一个单独的实例(即单独的域/子域/端口)中运行admin。 你也可能对 django-sentinel 它使用memcached和自动黑名单对可疑的IP地址/网络进行动态灰名单,重复违规行为。 |
|
|
Patrick Bond · 如何将模型中的函数结果添加到列表中? 1 年前 |
|
|
bur · 每次从模板调用方法都会查询数据库吗? 1 年前 |
|
|
Stefan · 在子目录中设置Django 1 年前 |
|
|
vale383 · 如何在Django端点中查找user_id 1 年前 |
|
|
Kovy Jacob · Django在动态URL段中添加斜线 1 年前 |
|
|
user987 · 如何在Django中访问提交的表单请求数据 1 年前 |
|
|
user24242514 · 将嵌套查询字符串请求转换为字典 1 年前 |