惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
云风的 BLOG
云风的 BLOG
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
C
Check Point Blog
Y
Y Combinator Blog
GbyAI
GbyAI
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
The Hacker News
The Hacker News
S
Securelist
F
Full Disclosure
大猫的无限游戏
大猫的无限游戏
Cyberwarzone
Cyberwarzone
AWS News Blog
AWS News Blog
雷峰网
雷峰网
M
MIT News - Artificial intelligence
C
CERT Recently Published Vulnerability Notes
S
Security @ Cisco Blogs
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
N
News and Events Feed by Topic
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Cloudbric
Cloudbric
P
Palo Alto Networks Blog
Latest news
Latest news
V
V2EX
量子位
T
Tor Project blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
L
LINUX DO - 热门话题
Stack Overflow Blog
Stack Overflow Blog
Hacker News: Ask HN
Hacker News: Ask HN
D
Darknet – Hacking Tools, Hacker News & Cyber Security
博客园 - 叶小钗
H
Hackread – Cybersecurity News, Data Breaches, AI and More
J
Java Code Geeks
Webroot Blog
Webroot Blog
I
InfoQ
N
News | PayPal Newsroom
NISL@THU
NISL@THU
N
News and Events Feed by Topic
Cisco Talos Blog
Cisco Talos Blog
T
The Blog of Author Tim Ferriss
aimingoo的专栏
aimingoo的专栏
Scott Helme
Scott Helme
B
Blog RSS Feed
Google Online Security Blog
Google Online Security Blog
T
Troy Hunt's Blog
MyScale Blog
MyScale Blog
IT之家
IT之家
P
Privacy & Cybersecurity Law Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com

PHP武器库

4天花40亿,glm-5v-turbo体验笔记-PHP武器库 ulthon_admin 2.1 全面支持智能体驱动,内置框架技能,自动建表、自动分配菜单、自动分配权限、页面接口同体、自动验证接口和数据!-PHP武器库 CSS框架的“最后一公里”:从基础元件到业务场景-PHP武器库 ULUI:不止于按钮和菜单,一个专注于“业务组件”的纯 CSS 框架-PHP武器库 Caddy 流量监控终极指南:用 Prometheus + Grafana 点亮你的服务黑盒-PHP武器库 从零到一:用 Vue 打造一个零依赖、插件化的 JS 库-PHP武器库 告别PECL,拥抱PIE:像Composer一样管理PHP扩展-PHP武器库 大规模 PHP 应用在高并发下如何进行性能优化?-PHP武器库 PHP 高性能队列探索:从 SQLite 到内存,我们该如何选择?-PHP武器库 HTTPS 自签名证书生成与安装完整指南-PHP武器库 BTRFS 核心功能与实践笔记-PHP武器库 一个社区语言能泛起多大浪花?PHP30周年线上活动PHPverse-PHP武器库 盘点一下这些年PHP在桌面应用方面的解决方案-PHP武器库 ulthon_admin 发布新版,新增地图选点组件、优化提示样式、增强优化多出细节-PHP武器库 像树一样,慢慢生长!包含大量特性更新,升级底层layui和ThinkPHP、增加docker配置、升级权限配置、更换富文本、实现新的扩展架构和代码架构等等。-PHP武器库 PHP网站改版了知道吗?-PHP武器库 BSD 开源协议解析:自由度与灵活性的平衡-PHP武器库 感觉PHP和vue在前端方面差不多,有没有必要学vue或者其他的前端框架?-PHP武器库 前端会被后端代替吗?-PHP武器库 有哪些知名的网站使用 PHP 进行开发?-PHP武器库 想学编程,java,python,php先学哪个比较好?-PHP武器库 现在的 ThinkPHP8(重构版) 和 Laravel8哪个好? -PHP武器库 PHP8.3发布-PHP武器库 [AppNode]Linux 服务器集群管理面板-PHP武器库 [Hestia]开源网络服务器控制面板,快速、可靠、开源-PHP武器库
web初学者如何保证自身服务器安全?-PHP武器库
2023-07-01 · via PHP武器库

2023-07-01 奥古斯宏

问:

本人最近开始自学后端,需要在个人电脑上安装服务器(8080端口)和数据库(3306端口)。由于需要在其他电脑上测试,不能简单地通过个人电脑的防火墙禁止对这些端口的访问。请问这样做安全吗?
我的电脑没有公网ip,日常使用校园网,没有配置任何内网穿透。请问这样是不是意味着来自校园网以外的设备无论如何都不能访问我的服务器和数据库?

答:

是的,由于没有公网IP,“内网”之外的IP无法主动请求到你的电脑。

另外,即便是在内网之中,你也很难受到攻击,因为服务器和数据库本身都是十分健全的软件,很少有漏洞可以利用。

有风险的是你写的程序,可能会有些常见的问题漏洞:

1. 跨站脚本攻击(XSS):攻击者通过注入恶意脚本,使得用户浏览器执行恶意代码,可以盗取用户信息或控制用户账号。

2. SQL注入漏洞:攻击者通过在用户输入的数据中注入恶意SQL代码,从而执行非法数据库操作,如盗取数据、修改数据等。

3. 跨站请求伪造(CSRF):攻击者利用用户已经登录的身份,向目标网站发送恶意请求,以实施各种攻击,如修改用户资料、发表恶意评论等。

4. 文件上传漏洞:未对用户上传的文件进行充分的校验和过滤,导致攻击者可以上传恶意文件进行攻击,如执行任意代码、获取服务器权限等。

版权声明:本文由phpreturn.com(PHP武器库官网)原创和首发,所有权利归phpreturn(PHP武器库)所有,本站允许任何形式的转载/引用文章,但必须同时注明出处。

5. 不安全的会话管理:开发者未正确管理用户会话,导致攻击者可以盗取用户的会话标识,冒充合法用户进行攻击。

6. 不正确的身份验证和授权:开发者未正确验证用户的身份或未限制用户的访问权限,导致攻击者可以冒充他人身份或访问未授权的资源。

但是这些漏洞,基本上影响的是你的自己开发的程序,对你自己的电脑基本没有危害。

但是第上述第4个问题可能会比较严重,即服务器被上传了恶意脚本,而且能够被服务器运行,这样才会影响你的“服务器”安全,轻一点的话,就是你的代码和数据库丢失加密,重一点的,就成了肉鸡了。

但一般情况下,也很好避免这些问题,当你开发的时候遵循一个原则,就是“程序”与“数据”分离,即上传的文件不要放到“本站”下,而是另外的目录(比如通过ftp),读取的时候,让服务器去“另外的目录”下读取,不要执行其他操作。基本上就能避免“中毒”了。只要恶意脚本不会被“执行”,那么所谓的危险也就局限在你的“网站功能”的安全上了,服务器就完全不用担心了。

最后补充一点,IPV6已经很普遍了,并且没有内外网之分,所以IPV6是能够访问到你的电脑的,但是一般并不会,因为IPV6本身很容易过期,且很难扫描,所以也无需太过担心。

版权声明:本文由phpreturn.com(PHP武器库官网)原创和首发,所有权利归phpreturn(PHP武器库)所有,本站允许任何形式的转载/引用文章,但必须同时注明出处。

原文标题: web初学者如何保证自身服务器安全?

原文地址: https://phpreturn.com/index/a649fc1db700aa.html

原文平台: PHP武器库

版权声明: 本文由phpreturn.com(PHP武器库官网)原创和首发,所有权利归phpreturn(PHP武器库)所有,本站允许任何形式的转载/引用文章,但必须同时注明出处。