django-secure

Software screenshot:
django-secure
Rincian Software:
Versi: 0.1.2
Tanggal Upload: 14 Apr 15
Pengembang: Carl Meyer
Lisensi: Gratis
Popularitas: 1

Rating: nan/5 (Total Votes: 0)

Django-aman adalah aplikasi Django yang membantu Anda ingat untuk melakukan hal-hal kecil bodoh untuk meningkatkan keamanan situs Django Anda.
Terinspirasi oleh Pedoman Coding Aman Mozilla, dan ditujukan untuk situs yang seluruhnya atau sebagian besar disajikan di atas SSL (yang harus mencakup apa-apa dengan login pengguna).
Quickstart
Diuji dengan Django 1.2 melalui batang, dan Python 2.5 melalui 2.7. Sangat mungkin bekerja dengan versi kedua, meskipun; itu tidak terlalu rumit.
Instalasi
Install dari PyPI dengan pip:
pip menginstal Django-aman
atau mendapatkan versi dalam pengembangan:
pip menginstal Django-aman == dev
Penggunaan
- Tambahkan "djangosecure" untuk pengaturan INSTALLED_APPS Anda.
- Tambahkan "djangosecure.middleware.SecurityMiddleware" ke MIDDLEWARE_CLASSES pengaturan Anda (di mana tergantung pada middlewares Anda yang lain, tapi dekat awal daftar mungkin pilihan yang baik).
- Mengatur pengaturan SECURE_SSL_REDIRECT ke True jika semua permintaan non-SSL harus secara permanen diarahkan ke SSL.
- Mengatur pengaturan untuk integer jumlah detik SECURE_HSTS_SECONDS, jika Anda ingin menggunakan HTTP Strict Transport Security.
- Mengatur pengaturan SECURE_FRAME_DENY ke True, jika Anda ingin mencegah framing halaman Anda dan melindungi mereka dari clickjacking.
- Set SESSION_COOKIE_SECURE dan SESSION_COOKIE_HTTPONLY ke True jika Anda menggunakan django.contrib.sessions. Pengaturan ini bukan bagian dari Django-aman, tetapi mereka harus digunakan jika menjalankan sebuah situs yang aman, dan perintah manajemen checksecure akan memeriksa nilai-nilai mereka.
- Jalankan python manage.py checksecure untuk memverifikasi bahwa pengaturan telah dikonfigurasi dengan benar untuk melayani situs SSL aman.

Peringatan

Jika checksecure memberi Anda semua-jelas, semua itu berarti bahwa Anda sekarang mengambil keuntungan dari pilihan kecil menang keamanan sederhana dan mudah. Itu bagus, tapi bukan berarti situs atau basis kode Anda aman: hanya audit keamanan yang kompeten dapat memberitahu Anda bahwa.
Dokumentasi
Lihat dokumentasi lengkap untuk lebih jelasnya

Apa yang baru dalam rilis ini:.

  • Ditambahkan SECURE_HSTS_INCLUDE_SUBDOMAINS pengaturan. Terima kasih Paul McMillan untuk laporan dan Donald Stufft untuk patch. Perbaikan # 13.
  • Ditambahkan X-XSS-Protection: 1; mode = blok header.
  • Thanks Johannas Heller.

Persyaratan :

  • Python
  • Django

Perangkat lunak lain dari pengembang Carl Meyer

hgcampfire
hgcampfire

15 Apr 15

django-markitup
django-markitup

11 May 15

django-icanhaz
django-icanhaz

11 May 15

Komentar untuk django-secure

Komentar tidak ditemukan
Tambahkan komentar
Aktifkan gambar!