【问题标题】:Secure way to deploy Application on Windows Server 2016 + Apache / MySQL在 Windows Server 2016 + Apache / MySQL 上部署应用程序的安全方式
【发布时间】:2020-01-06 04:03:21
【问题描述】:

我目前正在将我的项目管理软件发布到互联网上。这是我将在 www 中部署的第一个工具,我担心一些安全因素。目前,该工具使用 MySQL 和 PHP 在 Apache Port 80(将完成 https)上运行。我为自己获得了一个域名,该域名链接回我的 Windows Server 的公共 IP,端口 80 在其上开放供访问。 我现在正在考虑结合 win-acmeletsencrypt 客户端部署letsencrypt证书。 该程序可以被认为是安全的吗?如果您能给我一些反馈或改进,我会很高兴。

【问题讨论】:

    标签: php mysql apache ssl


    【解决方案1】:

    我为许多网站使用了 Let's encrypt。我从来没有遇到过任何问题。只要确保您正确安装它。

    我建议使用防火墙和具有强密码的 SSH 连接。设置您的防火墙以允许 HTTPS 传入连接(端口 443)。您可以根据需要拒绝 HTTP 连接并允许特定的 IP 地址和端口范围。

    一旦你做到了,这将取决于你的代码的效率。常见的网络黑客技术之一是 SQL 注入。我建议使用 PDO。

    希望对你有帮助!

    【讨论】:

      猜你喜欢
      • 2010-11-23
      • 1970-01-01
      • 1970-01-01
      • 2021-04-29
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-09-06
      相关资源
      最近更新 更多