当前位置: 首页 > article >正文

5、基础入门——资产架构端口应用WAF站库分离负载均衡

资产架构

  • 目录型网站安全:一个IP对应一个域名(bbs.xiaodi8.com),该域名(bbs.xiaodi8.com)下有一个网站,该域名的某个目录下(bbs.xiaodi8.com/blog)也有一个网站。

  • 端口型网站安全:一个IP对应一个域名(bbs.xiaodi8.com),此时默认web端口是80端口。也可以将网站放在8081端口,此时就是新的网站。

  • 服务器上多个站点安全:这种情况属于一个IP下放多个域名,例如1.1.1.1下有两个域名(bbs.xiaodi8.com、edu.xiaodi8.com)。

  • 第三方插件接口安全:web源码插件、web应用插件;

  • 服务器架设多个应用安全

插件:

  • web源码插件
  • web应用插件,例phpmyadmin,便于管理数据库,不用安装数据库连接软件。

服务器应用:例如,FTP服务

番外安全

  • 域名解析安全:域名注册商——>爆破域名管理平台的账号密码——>实现域名劫持
  • 服务器本身安全:直接攻击服务器
  • 个人信息的安全:社会工程学入手

阻碍

  • 站库分离:存放源码的主机和存放数据库的主机不是同一台主机。

  • CDN加速器:就是将缓存放在离你最近的节点上(非网站真实IP)。

  • 负载均衡服务:主要目的就是防止服务器突然宕机,就是有备份服务器。

  • WAF应用防火墙

  • 主机防护防火墙:类似于杀毒软件。


http://www.kler.cn/a/149512.html

相关文章:

  • kafka面试题解答(四)
  • 微服务架构面试内容整理-API 网关-Gateway
  • 在Java中使用ModelMapper简化Shapefile属性转JavaBean实战
  • JSON-RPC-CXX深度解析:C++中的远程调用利器
  • 应用程序部署(IIS的相关使用,sql server的相关使用)
  • 如何查看电脑关机时间
  • 逻辑漏洞 暴力破解(DVWA靶场)与验证码安全 (pikachu靶场) 全网最详解包含代码审计
  • MySQL InnoDB Cluster
  • python学习过程中一些问题记录总结
  • 智能客服核心技术——预测会话与答案生成
  • JSON详细教程
  • 面试题:汉诺塔问题 · 递归
  • 知识工作者,需要填报工时么? | IDCF
  • 基于springboot的电影院管理系统的设计与实现 (含论文和源码视频导入教程)
  • HarmonyOS 传感器开发指南
  • 专业的事交给专业的公司来做,文件销毁 数据销毁 硬盘销毁
  • 添加通信作者标记、共同作者标记
  • 剑指 Offer(第2版)面试题 10:斐波那契数列
  • 深入理解 Cookie 和 Session 的工作流程
  • 【工业智能】Solutions
  • Android : 异常记录
  • 分布式机器学习、联邦学习、多智能体的区别和联系——一文进行详细解释
  • Mysql中正则表达式Regexp常见用法
  • 直线(蓝桥杯)
  • docker-compose Foxmic dt版
  • P9242 [蓝桥杯 2023 省 B] 接龙数列(dp+最长接龙序列+分类)