【发布时间】:2013-08-26 22:06:08
【问题描述】:
我使用默认端口:8080 安装了 TomCat。托管的应用程序开始得到一些重要的使用。今天我收到一封来自其他人的电子邮件,他说他们的网络安全规则不允许他们访问任何不在端口 80 上的 Web 服务器。
我通过在端口 80 和 8080 上运行 TomCat 解决了这个问题,但是,我一直在想这个“安全规则”是多么愚蠢。显然,有害服务器可以在任何端口上运行,包括端口 80。在端口 80 上运行服务器是否会使其更可靠?我假设这条规则是很久以前创建的,当时有人发现一个流氓服务器在非 80 端口上运行,并决定防止这种情况的最佳方法是阻止所有不在端口 80 上的 HTTP 服务器。词:不恰当的过度概括。
也许我根本没有意识到这一点,但是限制用户只能访问端口 80 上的 Web 服务器是否有一些合理的理由?
【问题讨论】:
-
网络管理员对安全有一些奇怪的想法。客户端端口限制是另一个例子。它的安全优势为零,符合它的软件本质上是无法实现的,但我们会在此处继续阅读。
-
运行监听端口 1024 或更低端口的服务需要在许多(如果不是大多数)系统上具有 root/Admin 权限。因此,这些服务更加安全。还有许多过滤特定 HTTP 流量的系统,在所有端口上的所有流量上运行这些过滤器会占用 CPU 资源并影响其他流量,因此许多系统会过滤所有其他端口等。这类阻塞的原因是很多。