|  Startsida |  Hårdvara |  Nätverk |  Programmering |  Programvara |  Felsökning |  System |   
Hårdvara
  • Allt-i - ett-skrivare
  • Apple Computers
  • BIOS
  • CD & DVD drives
  • Processorer
  • Computer Drives
  • Bildskärmar
  • Kringutrustning
  • Datorkraft Källor
  • dator Skrivare
  • Computer uppgraderingar
  • Stationära datorer
  • Elektronisk bok läsare
  • Externa hårddiskar
  • Flash Drives
  • Input & Output Devices
  • Kindle
  • Bärbara datorer
  • stordatorer
  • Möss & tangentbord
  • Netbooks
  • Network Equipment
  • Nook
  • bärbara datorer
  • Övrigt Hårdvara
  • PC Computers
  • projektorer
  • RAM , kort och moderkort
  • skannrar
  • Servrar
  • Ljudkort
  • Tablet PC
  • grafikkort
  • arbetsstationer
  • iPad
  • iPhone
  • * Dator Kunskap >> Hårdvara >> Servrar >> Content

    Varför kan du inte bara lämna Windows -brandväggen när du distribuerar en faktisk webbserver?

    Du bör absolut * inte * lämna Windows -brandväggen när du distribuerar en webbserver, även för testning. Om du gör det utsätter du för ett stort utbud av attacker. Här är varför:

    * Direkt exponering för Internet: En webbservers primära syfte är att lyssna på inkommande anslutningar på specifika portar (vanligtvis port 80 för HTTP och 443 för HTTPS). Med brandväggen är * alla * inkommande anslutningar på * någon * port tillåten. Detta innebär att skadliga skådespelare lätt kan försöka olika attacker, inklusive:

    * portskanningar: Verktyg kan skanna din server för att identifiera öppna portar och upptäcka sårbarheter.

    * Attacker av förnekande av tjänst (DOS): Skadlig trafik kan överväldiga din server, vilket gör den otillgänglig för legitima användare.

    * Exploits: Angripare kan utnyttja kända sårbarheter i din webbserverprogramvara, operativsystem eller andra tjänster som körs på servern.

    * skadlig injektion: Angripare kan försöka installera skadlig programvara på din server, potentiellt kompromissa med dina data och använda din server för ytterligare attacker.

    * obehörig åtkomst: Angripare kan få obehörig åtkomst till serverns filer och data.

    * Brist på filtrering: En brandvägg ger avgörande filtreringsfunktioner. Även om du bara använder Ports 80 och 443 kan en brandvägg ytterligare begränsa åtkomst baserat på IP -adresser, protokoll och andra kriterier. Till exempel kan du blockera anslutningar från kända skadliga IP -adresser eller länder.

    * Säkerhet bästa metoder: Att lämna en brandvägg är ett stort säkerhetsförfall. Det bryter mot grundläggande säkerhet för säkerheten och ökar dramatiskt din servers sårbarhet för attack. Detta gäller oavsett om servern är i en kontrollerad miljö eller exponeras direkt för internet.

    * Efterlevnad: Många organisationer har säkerhets- och efterlevnadskrav som kräver användning av brandväggar. Att lämna brandväggen kan leda till bristande efterlevnad och potentiella påföljder.

    Kort sagt, medan du kanske frestas att inaktivera brandväggen för bekvämlighet under testning, överväger riskerna långt alla upplevda fördelar. Konfigurera istället din brandvägg för att endast tillåta nödvändig trafik - specifikt de portar som din webbserver behöver och potentiellt andra viktiga tjänster som SSH för administration, men * alltid * med lämpliga begränsningar. Även under utvecklingen bör en välkonfigurerad brandvägg vara på plats.

    Tidigare:

    nästa:
    relaterade artiklar
    ·Felsökning Dell-servrar
    ·Konfigurera Proxy DHCP
    ·Upprätthåller HTTP-webbserver klientinformation?
    ·En dator som är beroende av tjänsterna på en filserv…
    ·Hur konfigurerar WSUS kunder inom en grupp Policy
    ·Hur man ansluter en Toshiba DVR
    ·Hur du flyttar brevlådan guiden i Exchange 2000
    ·Vilka typer av datorservrar finns det tillgängliga?
    ·Hur du ändrar en QSECOFR lösenord
    ·Hur att byta ut en Xeon-processor i en HP ProLiant
    Utvalda artiklarna
    ·Förklara DVD Blank Media
    ·Har moderna skrivare Bluetooth -anslutningsteknik?
    ·Den GradeQuick Programmet låter mig inte Mata My Flash…
    ·RAM Begränsningar i MS Word
    ·Hur man använder en ordbehandlare
    ·Vilket grafikkort är det dyraste?
    ·Kan du använda din Canon MX340 -skrivare med 220V och …
    ·Vad är skillnaden mellan HP pavilion dv1000 och dv1000…
    ·Vad är skillnaden mellan en bärbar webbkamera och en …
    ·Vilka är de hårdvarukategorier som krävs i datorer i…
    Copyright © Dator Kunskap https://www.dator.xyz