CLJ*_*CLJ 10 security database web-server
在与 Web 服务器相同的机器上运行数据库服务器似乎很简单,但是我们这样做是否冒了很大的安全风险?
环境将是 Windows 2008 服务器、Postgresql(最新版本,发布时可能是 9.0)和 Apache 2。
不必要。
假设您的 Web 服务器受到威胁,攻击者仍将获得访问相同数据库的凭据,无论他们在什么服务器上运行。毕竟,数据库服务器仍然需要配置为允许来自 Web 服务器的合法请求。
(假设 mysqld 等明智的安全措施不接受来自 localhost 的无密码 root 登录。)
话虽如此,您可能仍希望运行单独的数据库服务器。其原因与性能、可扩展性等有关。
我不同意海报说这不是安全问题,原因如下:
| 归档时间: |
|
| 查看次数: |
8812 次 |
| 最近记录: |