【问题标题】:Security considerations when deploying Flask app to server将 Flask 应用程序部署到服务器时的安全注意事项
【发布时间】:2015-09-27 23:23:03
【问题描述】:

这是我的 Flask 应用程序结构:

app/
    app.py
    static/
        static files
    secure/
        secret_file.ext

黑客是否有任何可能的方式访问secret_file.ext 甚至app.py 本身,也许是通过某种php 脚本?如果是这样,如何预防?

此外,在将 Flask 应用程序部署到 Web 时,还需要注意哪些其他安全注意事项?

【问题讨论】:

  • 这真的取决于你的服务器环境。它是 Linux 还是 windows 运行机器/防火墙配置/端口转发方案以及许多其他可能影响数据安全的因素。
  • @Synaps 我在 Ubuntu 上使用 Apache,我假设它会自动为我进行端口转发。另外,我不确定防火墙配置,它只是现在的默认设置。

标签: python security flask


【解决方案1】:

为确保一切安全并节省开支,您应该了解有关网络和系统安全的最新消息。

许多人都听说过的 Linux 漏洞示例 - Shellshock

另一个耸人听闻的漏洞 - Heartbleed


不过,这里有一些 快速 提示供您参考:

同时启用 https 来加密连接

我不是安全专家,但考虑到 ipv4 目前供应极度短缺,我认为提示 #14 不是很有建设性。

如果您对系统的安全性感到偏执

如果您需要从“外部网络”访问您的服务器,您还应该关闭所有端口(Apache 使用的端口除外)和 ssh。

在系统安全方面有很多东西要学,不过我希望这会让你的系统变得足够僵硬,让你可以安然入睡。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-06-26
    • 2021-10-14
    相关资源
    最近更新 更多