【问题标题】:Running a website from an encrypted partition从加密分区运行网站
【发布时间】:2009-12-07 16:31:01
【问题描述】:

我正在研究从 LAMP 服务器上的加密分区运行基于 PHP 的网站(内置于 symfony)的可能性。这样做的原因是因为客户端可以访问服务器,但我不希望他们看到 php 网站背后的源代码。

如果这是不可能的,我愿意接受其他解决方案。例如,可能从无法轻松访问的虚拟机实例运行站点。

我不喜欢简单地混淆代码,因为根据其他帖子,它可以很容易地反转。

是否可以在人类无法访问/不可读的环境中运行 PHP 应用程序?

【问题讨论】:

  • 如果您不标记问题的答案,人们将停止回复。
  • 请记住,从加密分区运行网站需要更多的 CPU 处理。因此,如果您获得大量流量,CPU 可能会出现故障。

标签: php encryption symfony1 environment virtual-machine


【解决方案1】:

我看不出加密分区在这里有什么帮助,因为网络服务器需要访问它,而有权访问机器的人会知道如何使用它。

虚拟机可能是最容易保护的东西,因为您可以提供网页服务,但要限制对它的文件系统/RDP 访问。

市场上也有可靠的混淆/预编译解决方案。使用后者,您可以分发同样经过速度优化的字节码,这是呈现给客户端的参数。

【讨论】:

【解决方案2】:

如果敌人可以物理访问机器,你就已经迷路了;他们当然有可能获得源代码。虚拟机内部的加密可能会稍微困难一些,但他们总是可以转储内存,然后使用techniques described by J. Halderman et al 提取密钥。而且 ff 它只是一个加密分区(没有 VM),它将被安装并易于访问。所以不,除非你控制物理机器,否则无论它是否加密,你都无法保护它免受机器管理员的攻击。

【讨论】:

  • 很有意义。在我的情况下,客户端可以物理访问机器,但是我知道总是存在这样的安全漏洞。我并不是真的在寻找一个防弹的解决方案,更多的是一个足够大的障碍来回避那些没有那么坚定的人。
【解决方案3】:

这样做的原因是因为 客户端将有权访问服务器 但我不想让他们看到 php网站背后的源代码。

垃圾。你将如何运行一个完全隐藏源代码的网站? Apache 需要使用 PHP 处理它才能使您的网站正常工作。

【讨论】:

  • 很公平,我实际上不知道这是否可能。谢谢!
猜你喜欢
  • 2011-01-06
  • 2023-04-08
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2013-02-11
  • 1970-01-01
  • 2011-02-08
  • 2013-08-26
相关资源
最近更新 更多