为网络托管打开端口 80 是否“安全”?

网络工程 ip 端口安全
2021-07-04 20:14:53

我是整个托管服务部分的新手。我在网上查了一下如何自托管我的网站,所有网站都告诉我设置软件(Apache 服务器)并打开端口 80 以公开我的 IP,这就是这个问题来找我的地方。打开端口 80 并托管一个可供公众访问的网站是否安全?我会使用我的家庭/个人电脑,被黑客入侵会让我很难过。

在此先感谢大家的帮助!

2个回答

向互联网开放任何服务都有风险。这种风险有多大取决于许多因素,包括。

  1. 服务器在什么特权下运行?以 root 用户(或您的操作系统的等效用户)身份运行的服务器显然比以专用低权限用户身份运行的服务器风险更高,但请注意,确实会发生权限提升错误。
  2. 服务器在做什么?与运行复杂 web 应用程序的 web 服务器相比,仅支持静态内容的 web 服务器的风险要低得多。

您应该在隔离的虚拟机中运行 Web 服务器,而不能访问网络的其余部分。例如,您可以使用 VLAN 执行此操作。