5、基础入门——资产架构&端口&应用&WAF&站库分离&负载均衡

资产架构

  • 目录型网站安全:一个IP对应一个域名(bbs.xiaodi8.com),该域名(bbs.xiaodi8.com)下有一个网站,该域名的某个目录下(bbs.xiaodi8.com/blog)也有一个网站。

  • 端口型网站安全:一个IP对应一个域名(bbs.xiaodi8.com),此时默认web端口是80端口。也可以将网站放在8081端口,此时就是新的网站。

  • 服务器上多个站点安全:这种情况属于一个IP下放多个域名,例如1.1.1.1下有两个域名(bbs.xiaodi8.comedu.xiaodi8.com)。

  • 第三方插件接口安全:web源码插件、web应用插件;

  • 服务器架设多个应用安全

插件:

  • web源码插件
  • web应用插件,例phpmyadmin,便于管理数据库,不用安装数据库连接软件。

服务器应用:例如,FTP服务

番外安全

  • 域名解析安全:域名注册商------>爆破域名管理平台的账号密码------>实现域名劫持
  • 服务器本身安全:直接攻击服务器
  • 个人信息的安全:社会工程学入手

阻碍

  • 站库分离:存放源码的主机和存放数据库的主机不是同一台主机。

  • CDN加速器:就是将缓存放在离你最近的节点上(非网站真实IP)。

  • 负载均衡服务:主要目的就是防止服务器突然宕机,就是有备份服务器。

  • WAF应用防火墙

  • 主机防护防火墙:类似于杀毒软件。

相关推荐
asyxchenchong88827 分钟前
最新Hermes Agent 技能封装与科研自动化:以 Meta-Analysis 为例-实现从文献检索到绘图的一站式工作流
运维·人工智能·自动化
tianyuanwo1 小时前
项目内自我管理:一名OS领域DevOps的破局之路
运维·devops
三十..1 小时前
Redis 核心原理与高可用架构实践
运维·数据库·redis
jinglong.zha3 小时前
LScript-从零基础到商业变现的AI自动化学习平台
运维·学习·自动化
Adorable老犀牛3 小时前
Telegraf:InfluxData 出品的指标采集代理
运维·telegraf
北塔软件3 小时前
北塔软件智能体平台 | 不只监控,更是AI时代的数据资产
运维·人工智能·知识库·北塔软件
AOwhisky4 小时前
学习自测与解析:MySQL第五、六、七期核心知识点详解
运维·数据库·笔记·学习·mysql·云计算
无限进步_4 小时前
从零实现一个迷你Shell——深入理解Linux命令行解释器
linux·运维·服务器·开发语言·c++·chrome
Adorable老犀牛5 小时前
nginx_exporter:Prometheus 监控 Nginx 基础指标
运维·nginx·prometheus
山里幽默的程序员5 小时前
DevOps 必备:盘点2026 年最强RESTful API 接口测试方案
运维·restful·devops·api开发·api开发工具