【问题标题】:Security - How to secure your .json files in a shared hosting?安全性 - 如何在共享主机中保护您的 .json 文件?
【发布时间】:2014-12-12 13:14:28
【问题描述】:

我想将一些数据存储在一个名为json 的目录中的 .json 文件中。

index.php
  dir1/
  dir2/
  json/
    data1.json
    data2.json
    and so on...

json 数据可以很简单,

{
    "John": {
        "status":"Wait"
    },
    "Jennifer": {
        "status":"Active"
    },
    "James": {
        "status":"Active",
        "age":56,
        "count":10,
        "progress":0.0029857,
        "bad":0
    }
}

我的担忧是 -

  1. 以这种方式保存数据的安全性如何?
  2. 这些json数据文件会被黑客入侵(删除或修改)吗? (大家看就好)

如果这种方式不安全,MongoDB 可以成为解决方案吗?那么数据保存在 MongoDB 中是否安全?

【问题讨论】:

  • “安全”是什么意思……world+dog 无法读取或world+dog 无法修改?

标签: php json mongodb security


【解决方案1】:

以这种方式保存数据的安全性如何?

与将其保存在 Web 根目录下的任何其他静态文件中一样安全。

这些 json 数据文件会被黑客入侵(删除或修改)吗?

服务器上的任何静态文件都可以。

如果不安全,MongoDB 可以作为解决方案吗?那么数据保存在 MongoDB 中是否安全?

MongoDB 提供了用于编辑其中数据的机制,因此您必须更加注意如何配置其权限。通过增加 MongoDB 的复杂性,出现问题以及可从服务器外部编辑的数据的可能性增加。

【讨论】:

    【解决方案2】:

    以这种方式保存数据的安全性如何?

    数据可通过网络访问,因此任何人都可以查看。

    这些 json 数据文件会被黑客入侵(删除或修改)吗?

    一切都可以被黑客入侵。虽然这些文件不容易通过网络进行编辑,但只要您不允许 DAV 访问,就可能有人侵入服务器。当然,将它们迁移到 MongoDB 也不是一个防黑客的解决方案。事实上,将数据移动到 Web 可访问的 MongoDB 只是提供了另一种攻击媒介。

    【讨论】:

      【解决方案3】:

      在专用环境中,您可以在禁止文件、停止目录读取以及至少以某种方式保护这些文件方面获得一些运气。毕竟它很像防火墙,如果你不给他们一个立足点,他们就无法破解它,它不是某种魔法屏障,只要你点击足够多的次数就可以拆除。

      但是,在共享环境中,您无法控制这些事情。实际上,您对服务器的安全功能的访问权限为 0,所以……我敢打赌,这些文件很容易被外人访问和“破解”。

      如果这种方式不安全,MongoDB能否成为解决方案?

      不,因为 MongoDB 永远不会愉快地在共享环境中运行。如果您想成为真正的 Web 开发人员并从 Heroku 或 AWS 或 Rackspace 获取 vmed/docked 实例,只需退出共享。它们非常便宜。

      【讨论】:

      • Heroku or AWS or Rackspace 是云托管,不是吗?我不明白云托管是如何工作的,尤其是它的价格。例如,我可以知道一个网站需要多少资源?
      • @tealou Well shared hostig 为您提供了大约 130MB 的 PHP 站点标准集,我相信,而最小的云服务器通常会提供大约 1GB,您可以实时扩展它,即云服务器的力量
      • 可扩展性——这是我不理解的云托管概念之一。什么是需要扩展的?
      • @tealou 抱歉,我的意思是内存,它们还会将您的 CPU 限制在非常小的数量,从而使您的网站无法比您自己的个人计算机运行更多。
      • @tealou 需要扩展的资源是服务器。因此,您将有 5 个应用服务器,每个服务器都接收由负载均衡器提供给它们的请求。动态地,您只需添加一个新的应用程序即可承受另一个应用程序的压力,例如在作品中无缝点击 10,000 次。此外,一些云服务器允许您在访问服务器时实际重建服务器,但我从不相信这种机制
      【解决方案4】:

      从服务器配置中删除 json 的 MIME 映射。 例如,在 IIS 中添加

       <staticContent><remove fileExtension=".json" /></staticContent>
      

      【讨论】:

        猜你喜欢
        • 2013-01-08
        • 1970-01-01
        • 2011-09-04
        • 2019-12-22
        • 1970-01-01
        • 2020-10-01
        • 2017-05-17
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多