5、基础入门——资产架构&端口&应用&WAF&站库分离&负载均衡

资产架构

  • 目录型网站安全:一个IP对应一个域名(bbs.xiaodi8.com),该域名(bbs.xiaodi8.com)下有一个网站,该域名的某个目录下(bbs.xiaodi8.com/blog)也有一个网站。

  • 端口型网站安全:一个IP对应一个域名(bbs.xiaodi8.com),此时默认web端口是80端口。也可以将网站放在8081端口,此时就是新的网站。

  • 服务器上多个站点安全:这种情况属于一个IP下放多个域名,例如1.1.1.1下有两个域名(bbs.xiaodi8.comedu.xiaodi8.com)。

  • 第三方插件接口安全:web源码插件、web应用插件;

  • 服务器架设多个应用安全

插件:

  • web源码插件
  • web应用插件,例phpmyadmin,便于管理数据库,不用安装数据库连接软件。

服务器应用:例如,FTP服务

番外安全

  • 域名解析安全:域名注册商------>爆破域名管理平台的账号密码------>实现域名劫持
  • 服务器本身安全:直接攻击服务器
  • 个人信息的安全:社会工程学入手

阻碍

  • 站库分离:存放源码的主机和存放数据库的主机不是同一台主机。

  • CDN加速器:就是将缓存放在离你最近的节点上(非网站真实IP)。

  • 负载均衡服务:主要目的就是防止服务器突然宕机,就是有备份服务器。

  • WAF应用防火墙

  • 主机防护防火墙:类似于杀毒软件。

相关推荐
问道飞鱼15 分钟前
【Linux知识】Linux 虚拟机磁盘扩缩容操作指南(按文件系统分类)
linux·运维·服务器·磁盘扩缩容
风雨飘逸40 分钟前
【shell&bash进阶系列】(二十一)向脚本传递参数(shift和getopts)
linux·运维·服务器·经验分享·bash
zly35001 小时前
删除文件(rm 命令 删除目录)
linux·运维·服务器
曹天骄1 小时前
OSS 传输加速 与 CDN 的区别
运维·阿里云·https
qq_455760852 小时前
docker - 网络
运维·docker·容器
代码游侠2 小时前
应用——MPlayer 媒体播放器系统代码详解
linux·运维·笔记·学习·算法
优选资源分享2 小时前
Qflow v1.6.2 | 开源高效桌面自动化工具
运维·自动化
老兵发新帖3 小时前
ubuntu添加用户完整命令
linux·运维·ubuntu
snpgroupcn3 小时前
大规模 SAP 转型综合方案:S/4HANA 迁移、数据迁移与系统集成
运维·制造
❀͜͡傀儡师3 小时前
运维问题排查笔记:磁盘、Java进程与SQL执行流程
java·运维·笔记