由于我非常初始信息和网站安全,我想问一下更多有经验的人和想法,刚刚越过我的想法(可能不是我原来的发现!:])。
通过引入这么多新顶级域,如果我会将“控制面板”移动到单独的子域甚至顶级域名,它会增加我的网站安全性吗?例如:
用户仅使用第一个链接。他们甚至可能不知道存在另一个域的事实,因为它可以在服务器端进一步保护,以禁止来自外部公司网络的所有流量。另外,您甚至无法访问任何管理工具,如果您通过第一个域登录,则只能访问您帐户的控制面板。但是,从来没有任何与整个网站管理相关的任何东西。
出于显而易见的原因,两个网站都将使用相同的数据库(这里我不将复制作为选项——见文末)并且两个顶级域很可能都停放在同一服务器/主机上(低成本项目 - 见文末),但彼此的完全分离。
这与实施 RBAC 系统的“标准”网站相反,其中 - 如果管理员级别的用户登录,他或她不仅可以访问他或她的帐户控制面板,还可以访问整个网站管理工具,系统等玩具都基于确定他或她的访问权限。
将以任何明显或合理的方式执行前端的分离,并提高网站安全吗?或者这只是浪费时间,金钱和资源?
我的一所大学声称,如今入侵者不关心诸如闯入帐户或控制面板或获取某人的密码之类的事情。如今的入侵是基于 DDoS 攻击和物理“杀死”服务器。如果这是真的,那么我提出的解决方案将一无所获。一次有效的攻击会关闭整个服务器,包括前端和后端,无论它使用多少个域。
顺便说一句:我们谈论的是低级网站,拥有多达 10k-100k 的用户,这是一个本土项目,结果变得更有趣了。托管在一台服务器上。没有多服务器托管,没有数据库复制,没有 DDoS 攻击缓解等。我们不是在谈论另一个 Facebook 或此类服务,因为在这种情况下,它们很可能拥有比多域更好的解决方案。