大家好,我真的需要你关于这个问题的建议。
我用php/mysql+(js/css)开发了一个软件来帮助我管理我的办公室实践。
我想:
安装本地服务器@我的办公室,
问题:
我不希望任何人访问我的php/mysql文件。
我可以:-
有一个专用的pc /或Raspberry pi运行本地服务器,并连接到我的wifi与静态ip运行24/7,但它可以自动重新启动web服务器,如果断电和运行服务器再次运行,无需输入密码。同时限制对-incase上的源代码文件的直接访问,有人试图复制它们-?
我的web应用程序流量是4-5设备@ most -tablet/pc的-,但是我的应用程序有点复杂,运行了大量的数据分析和数据挖掘,并且它的mysql数据库正在增长(20个表中的50k+行)。
我认为Optimum解决方案是一个包括我的服务器在内的操作系统,它的所有文件都是加密的,不受拷贝/读取的保护,一旦打开电源,它只会带来一个指向本地服务器网页的web浏览器,仅此而已。除了使用浏览器和连接到WiFi之外,普通用户不允许进行任何其他操作。
这可以用windows/ ubuntu或linux的任何其他发行版来完成吗?服务器文件夹和xampp可以被授予管理权限,并在系统启动时被加密和自动运行,即使admin没有登录(万一计算机重新启动,而我不是@ office),并且普通的来宾用户只要不碰我的xampp文件夹,就可以任意使用计算机。
这对于在不提供源代码的情况下销售php应用程序的开发人员也很有用。
发布于 2014-01-10 06:40:42
您需要考虑的是,只要有人可以直接访问raspberry pi SD-Card,只要密码保存在卡上,他就可以轻松地获得根密码以及您的加密解决方案的任何密码。
如果你想要真正的安全,你需要把你的sd卡和raspberry pi混合起来,以确保只有当sd卡被输入到特定pi中,并且需要对整个sd卡进行加密时,才能进行加密。
https://stackoverflow.com/questions/20612975
复制相似问题