目前我正在建立一个在线交友网站。有需要有一个管理员后台的网站,以批准用户/照片等。
我可以添加这个管理部分的网站/登录等相同的域。例如: www.domainname.com/admin
或者,从我使用PHP CURL的经验来看,我可以将这个站点放在不同的域中,并通过CURL请求。
问:将管理代码/站点放在完全不同的域中是否更安全?或者它是否位于相同的域中真的无关紧要?黑客攻击/安全才是真正的意义所在。
thx
发布于 2012-01-31 15:18:20
从技术上讲,如果你从不同的服务器上运行它,并使用不同的IP/vhost托管在一个子域上,或者使用你的see服务器的代理模块(参见Apache mod_proxy)来代理来自你的域名/管理员的请求到admin.otherdomain.com,并使用.htaccess或等效的访问控制来访问代理url,那么它可能会更安全。
当然,如果这些其他域可以通过web访问,那么它们的安全性仅与使用它们的用户和密码一样。
对于企业应用程序,您可能希望通过VPN连接访问管理界面,但我不知道这是否适用于您。
如果您的公共get服务器上存在允许某人获得shell访问权限的漏洞,则可能会使获得管理访问权限变得稍微困难一些,因为他们没有管理部分的代码。
换句话说,它可以根据您使用的长度提供额外的安全性,但不一定是可靠的解决方案。
使用像cURL这样的东西是可能的,但使用更传统的方法,如在另一台服务器上的代理或子域,您需要做的故障排除要少得多。
https://stackoverflow.com/questions/9075732
复制相似问题