django-secure

Software kuvakaappaus:
django-secure
Ohjelmiston tiedot:
Versio: 0.1.2
Lähetyksen päivämäärä: 14 Apr 15
Kehittäjä: Carl Meyer
Lupa: Vapaa
Suosio: 33

Rating: nan/5 (Total Votes: 0)

Django-secure on Django-sovellus, jonka avulla voit muistaa tehdä typeriä pikkujuttuja parantaa Django sivuston turvallisuutta.
Innoittamana Mozillan Secure Coding suuntaviivojen ja tarkoitettu sivustoja, jotka on kokonaan tai suurimmaksi osaksi palvellut SSL (jonka pitäisi sisältää mitään tunnukset).
Pika
Testattu Django 1,2 kautta takakonttiin, ja Python 2.5 kautta 2.7. Melko todennäköisesti toimii vanhempien versioiden molemmat, vaikka; se ei ole kovin monimutkaista.
Asennus
Asenna PyPI kanssa pip:
Pip asentaa Django-suojattua
tai saada in-kehitysversion:
Pip asentaa Django-secure == dev
Käyttö
- Lisää "djangosecure" omaan INSTALLED_APPS asetus.
- Lisää "djangosecure.middleware.SecurityMiddleware" sinun MIDDLEWARE_CLASSES asetus (missä riippuu muista middlewares, mutta lähellä listan alkuun on luultavasti hyvä valinta).
- Aseta SECURE_SSL_REDIRECT asetus True, jos kaikki ei-SSL pyynnöt olisi pysyvästi ohjataan SSL.
- Aseta SECURE_HSTS_SECONDS -asetukseksi kokonaisluvun sekuntia, jos haluat käyttää HTTP Strict Transport Security.
- Aseta SECURE_FRAME_DENY asetus True, jos haluat estää määriteltävän sivut ja suojella heitä clickjacking.
- Set SESSION_COOKIE_SECURE ja SESSION_COOKIE_HTTPONLY True jos käytät django.contrib.sessions. Nämä asetukset eivät ole osa Django-secure, mutta niitä tulee käyttää, jos käynnissä suojattu sivusto, ja checksecure hallintakomento tarkistaa niiden arvoja.
- Suorita python manage.py checksecure tarkistaa, että asetukset ovat oikein konfiguroitu palvelevat suojattu SSL-sivuston.

Varoitus

Jos checksecure antaa sinulle kaiken selkeä, kaikki se tarkoittaa, että olet nyt hyödyntää pieni valikoima yksinkertainen ja helppo turvallisuus voittaa. Se on hienoa, mutta se ei tarkoita sivustosi tai codebase on turvallinen: vain toimivaltainen turvallisuuden tarkastus voi kertoa.
Documentation
Katso koko ohjeesta.

Mitä uutta tässä julkaisussa:

  • Lisätty SECURE_HSTS_INCLUDE_SUBDOMAINS asetus. Kiitos Paul McMillan mietinnöstä ja Donald Stufft varten laastari. Korjaukset # 13.
  • Lisätty X-XSS-suojaus: 1; mode = lohkon otsikko. Kiitos Johannas Heller.

Vaatimukset :

  • Python
  • Django

Muu ohjelmistojen kehittäjä Carl Meyer

django-icanhaz
django-icanhaz

11 May 15

hgcampfire
hgcampfire

15 Apr 15

django-markitup
django-markitup

11 May 15

Kommentit django-secure

Kommentteja ei löytynyt
Lisää kommentti
Ota kuvia!