【发布时间】:2020-11-01 17:59:15
【问题描述】:
我们想构建一个 Web 应用程序并将其部署在 AWS 上。
- EC2:Laravel
- RDS:MySQL
我将使用Laravel's encrypter 来加密数据库的数据。甚至 RDS 也被黑了,数据也被加密了。黑客无法知道内容。但是如果EC2被黑了,黑客就可以得到数据库凭证和源代码上的加密密钥,并从数据库中解密加密数据。
我的老板(可能是客户)认为这还不够,因为数据库包含用户的敏感信息。他希望即使 Web 服务器(EC2)被黑客入侵,也要防止数据库的原始数据泄露。有可能吗?
如果没有,我认为我们应该专注于让网络服务器更难被黑客入侵:
- 设置安全组以通过 IP 地址限制 ssh 访问。
- 或其他任何措施?
【问题讨论】:
标签: laravel amazon-web-services security amazon-ec2 amazon-rds