django-secure

Software screenshot:
django-secure
Podrobnosti Software:
Verze: 0.1.2
Datum uploadu: 14 Apr 15
Vývojka: Carl Meyer
Licence: Volný
Popularita: 1

Rating: nan/5 (Total Votes: 0)

Django-Secure je aplikace, Django, který vám pomůže zapamatovat si dělat hloupé maličkosti pro zvýšení bezpečnosti vašeho Djanga stránek.
Inspirován Secure pokyny pro kódování Mozilly, a jsou určeny pro místa, která jsou zcela nebo převážně sloužil přes SSL (která by měla obsahovat vše, co se přihlášení uživatele).
Rychlý
Testováno s Django 1.2 přes kufru, a Python 2,5 až 2,7. Docela pravděpodobně pracuje se staršími verzemi oba, i když; to není moc složité.
Instalace
Instalovat z PyPI s PIP:
Pip nainstalovat Django-secure
nebo si verzi v-vývoji:
Pip nainstalovat Django-secure == dev
Použít
- Přidat "djangosecure" do nastavení INSTALLED_APPS.
- Přidat "djangosecure.middleware.SecurityMiddleware" do MIDDLEWARE_CLASSES nastavení (kde záleží na vašich dalších middlewares, ale v blízkosti začátku seznamu je asi dobrá volba).
- Nastavte nastavení SECURE_SSL_REDIRECT True, pokud všechny požadavky na non-SSL by měla být trvale přesměrováni na SSL.
- Nastavte SECURE_HSTS_SECONDS nastavení na celé číslo sekund, pokud chcete používat HTTP Strict Transport Security.
- Nastavte nastavení SECURE_FRAME_DENY na hodnotu True, pokud chcete, aby se zabránilo rámování vašich stránek a chránit je před Clickjacking.
- Set SESSION_COOKIE_SECURE a SESSION_COOKIE_HTTPONLY na True, pokud používáte django.contrib.sessions. Tyto volby nejsou součástí Django-Secure, ale měly by být použity, pokud používáte bezpečné místo, a příkaz vedení checksecure bude kontrolovat jejich hodnoty.
- Run python manage.py checksecure ověřte, že vaše nastavení jsou správně nakonfigurována pro podávání bezpečné SSL web.

Varování

Pokud checksecure vám vše jasné, všechno to znamená, že jste nyní využívat malé výběru jednoduché a snadné zabezpečení vítězství. To je skvělé, ale to neznamená, že vaše stránky nebo váš codebase je bezpečná: pouze příslušný bezpečnostní audit vám říci, že.
Documentation
Podívejte se na kompletní dokumentaci pro více informací

Co je nového v této verzi:.

  • Přidána nastavení SECURE_HSTS_INCLUDE_SUBDOMAINS. Díky Paul McMillan za zprávu a Donald Stufft za účelem opravy. Opravy # 13.
  • Přidána X-XSS ochrana proti: 1; mode = záhlaví bloku. Díky Johannas Heller.

Požadavky na :

  • Python
  • Django

Ostatní software developer Carl Meyer

django-icanhaz
django-icanhaz

11 May 15

django-markitup
django-markitup

11 May 15

hgcampfire
hgcampfire

15 Apr 15

Komentáře k django-secure

Komentáře nebyl nalezen
Přidat komentář
Zapnout obrázky!