首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >打开端口80,但保持安全

打开端口80,但保持安全
EN

Unix & Linux用户
提问于 2011-04-27 13:06:48
回答 1查看 1.9K关注 0票数 7

我有一个Ubuntu10.04的标准安装,并且已经安装了灯栈,所以我可以在本地进行一些web开发。在我的路由器上,我打开了端口80,这样我就可以开发像paypal和facebook这样的外部服务,因为他们需要查看网站才能工作。

通过打开端口80,我的开发机器变得有多不安全?我还能确保它的安全,但保持80端口开放吗?

我之所以问这个问题,是因为在我的apache文件中,我注意到一个外部ip地址试图访问webdav,而我没有设置该地址。我还没有检查access.log文件。

EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2011-04-27 13:12:36

当然,您打开的任何服务都会增加您的易受攻击面。这些服务背后运行的内容将决定您的安全性和不安全性。如果您编写了不安全的PHP脚本,并将它们保存在您新访问的Apache站点中,那么世界将能够(并且将会!)利用他们。您应该认真考虑您正在提供什么,以及运行您的站点的脚本的安全性。

如果这只是为了开发,您可以考虑阻止对端口80的访问,除非您知道需要连接回您的某些is。如何做到这一点经常是在服务器故障上回答

端口被扫描以查找不运行的服务,这并不令人惊讶。如果他们发现了webdav,下一步将是扫描它,以查找您尚未修补的已知漏洞。同样的情况也会发生在您的任何软件中。如果你安装了一个旧版本的CMS,而不是修补它,它会被扫描和利用。

票数 6
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/12114

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档