我即将上线我的第一个网站,它是一个托管在运行 Windows 7 的普通家用 PC 上的小项目。我希望将软件占用空间保持在最低限度,因此它只包含操作系统和 Web 服务器网站文件,没有杀毒软件,没有 SQL,什么都没有。而且除了网线之外,它与外界完全隔离,没有cd/dvd,没有键盘,没有鼠标,没有显示器。Windows 防火墙设置为仅允许端口 80 上的传入流量,所有传出流量都被阻止。
我不是网络安全专家,所以如果我错了,请纠正我:我认为使用此设置,访问该计算机上的文件和文件夹的唯一可能方法是通过端口 80 通过 Web 服务器,这意味着:如果网络服务器不允许未经授权的访问,那么我可以相信我的文件将保持私密。如果我错了,请再次以最少的软件占用空间解释为什么以及如何解决它。
现在我主要关心的是隐私,所以我可能会忽略关于其他安全问题的建议。
编辑:
我知道我的网络服务器软件会成为大多数攻击的目标,但这并不是我担心的主要大门,我事先知道各种各样的人都会试图通过它,所以我可以做好准备并组建一支军队那里的警察,让我担心的是可能存在的后门,而我不知道......所以我的问题是如何使操作系统与外界完全完全隔离,以这样的方式唯一可能的访问点是通过我的 Web 服务器侦听端口 80。