5、基础入门——资产架构&端口&应用&WAF&站库分离&负载均衡

资产架构

  • 目录型网站安全:一个IP对应一个域名(bbs.xiaodi8.com),该域名(bbs.xiaodi8.com)下有一个网站,该域名的某个目录下(bbs.xiaodi8.com/blog)也有一个网站。

  • 端口型网站安全:一个IP对应一个域名(bbs.xiaodi8.com),此时默认web端口是80端口。也可以将网站放在8081端口,此时就是新的网站。

  • 服务器上多个站点安全:这种情况属于一个IP下放多个域名,例如1.1.1.1下有两个域名(bbs.xiaodi8.comedu.xiaodi8.com)。

  • 第三方插件接口安全:web源码插件、web应用插件;

  • 服务器架设多个应用安全

插件:

  • web源码插件
  • web应用插件,例phpmyadmin,便于管理数据库,不用安装数据库连接软件。

服务器应用:例如,FTP服务

番外安全

  • 域名解析安全:域名注册商------>爆破域名管理平台的账号密码------>实现域名劫持
  • 服务器本身安全:直接攻击服务器
  • 个人信息的安全:社会工程学入手

阻碍

  • 站库分离:存放源码的主机和存放数据库的主机不是同一台主机。

  • CDN加速器:就是将缓存放在离你最近的节点上(非网站真实IP)。

  • 负载均衡服务:主要目的就是防止服务器突然宕机,就是有备份服务器。

  • WAF应用防火墙

  • 主机防护防火墙:类似于杀毒软件。

相关推荐
xu_yule2 小时前
Linux_12(进程信号)内核态和用户态+处理信号+不可重入函数+volatile
linux·运维·服务器
虾..2 小时前
Linux 环境变量&&进程优先级
linux·运维·服务器
卓码软件测评4 小时前
第三方软件测评机构:【Gatling与JMeter的架构对比:异步与非阻塞I/O模型如何实现更高并发】
测试工具·jmeter·架构·测试用例·负载均衡·压力测试
数据库学啊4 小时前
团队小希望运维简单,时序数据库选型有什么推荐?
运维·数据库·时序数据库
霍格沃兹软件测试开发5 小时前
Playwright MCP浏览器自动化指南:让AI精准理解你的命令
运维·人工智能·自动化
郝学胜-神的一滴5 小时前
Linux命名管道:创建与原理详解
linux·运维·服务器·开发语言·c++·程序人生·个人开发
wanhengidc5 小时前
云手机性能如何?
运维·服务器·科技·智能手机·云计算
wan_da_ren6 小时前
Docker安装Elasticsearch9.2.1与Kibana9.2.1 保姆教程(带验证版)
运维·docker·jenkins
Eric.Lee20217 小时前
ubuntu 安装 Miniconda
linux·运维·python·ubuntu·miniconda
杭州泽沃电子科技有限公司8 小时前
在线监测:为医药精细化工奠定安全、合规与质量基石
运维·人工智能·物联网·安全·智能监测