背景:为了增加安全性,我正在考虑从共享的web主机切换到VPS。然而,管理VPS的成本远远高于非托管VPS。因此,假设:
我还需要做些什么来确保安全吗?(安全。不是不可穿越的。我是否正确地假设大多数漏洞都是运行在操作系统上的软件,而不是操作系统(Windows)本身?
还有一个具体的问题:从我所读到的看来,关闭端口是有必要的。但是为什么呢?端口什么也不做--听它的应用程序可能是脆弱的--但是如果一个应用程序正在监听一个端口--它应该需要这样做,而您不能就这样关闭端口。
我确实意识到,安全是一种持续的努力,很明显,我自己的软件可能包含安全缺陷。我要找的是“啊哈!”回答类型类似:“端口不依赖于软件聆听他们!”
发布于 2013-12-09 13:33:52
首先,您说您已经保护您的网站不受“任何类型的sql注入之类的攻击”。这意味着,充其量,您已经将它保证到了一个您认为在那个时候足够好的标准,但它可能仍然是不安全的。
我将给你一个基本的概述:
一般的指导原则是:
你不能保证什么。您只能降低成功攻击的风险,即使这样,这也是一个持续的过程。
更新:汇总评论
尽管您需要的唯一应用程序是web服务器,但Windows开箱即用,许多应用程序都在监听不同的端口。除非您有充分的理由(可能需要远程连接等),否则所有这些都应该对外部世界隐藏--在这种情况下,您需要保护该应用程序--您可以通过禁用应用程序或阻止防火墙端口等来做到这一点。
https://security.stackexchange.com/questions/46696
复制相似问题