全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2324|回复: 26
打印 上一主题 下一主题

[经验] 在不暴露ip情况下,怎么保证服务器安全?

[复制链接]
跳转到指定楼层
1#
发表于 2023-10-10 12:53:32 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 cyz971337 于 2023-10-10 14:16 编辑

比如后端服务器内容极其重要,应该怎么弄才万无一失。
给后端机器套个服务器,设置只有前段服务器有权限访问后端服务器,前段每次访问后清除日志,这样前段被黑他也不知道有个后端服务器,这样是不是安全系数很高

Ps:
后端服务器放tg机器人,并不是网站,机器人的ip本来就是隐藏的
3#
发表于 2023-10-10 12:55:26 来自手机 | 只看该作者
互联网没有绝对的安全
4#
发表于 2023-10-10 12:55:51 | 只看该作者
只要提供服务,就没法避免,能做的只要有尽量少的服务并减少bug。
5#
发表于 2023-10-10 12:56:20 | 只看该作者
后端服务器只允许白名单访问
内容从后端服务器生成静态页面,push到前端服务器,很多事业单位官网就是这么干的
6#
 楼主| 发表于 2023-10-10 12:58:35 来自手机 | 只看该作者
offering 发表于 2023-10-10 12:56
后端服务器只允许白名单访问
内容从后端服务器生成静态页面,push到前端服务器,很多事业单位官网就是这么 ...

后端是个tg机器人,服务器里有usdt私钥。ip肯定不会暴露,就怕扫描或者误打误撞被黑了
7#
发表于 2023-10-10 13:03:10 来自手机 | 只看该作者
cyz971337 发表于 2023-10-10 12:58
后端是个tg机器人,服务器里有usdt私钥。ip肯定不会暴露,就怕扫描或者误打误撞被黑了 ...

前端配置防火墙,然后反代后端,仅允许前端访问后端,后端做好防爆破之类的基本保证安全,但是没有绝对安全
8#
 楼主| 发表于 2023-10-10 13:14:08 来自手机 | 只看该作者
糟糕的鲍勃 发表于 2023-10-10 13:03
前端配置防火墙,然后反代后端,仅允许前端访问后端,后端做好防爆破之类的基本保证安全,但是没有绝对安 ...

只允许前端访问,那后端被爆破是不是也访问不了啊,没权限啊
9#
发表于 2023-10-10 13:19:47 | 只看该作者
堡垒机,怕不安全就套两层
10#
发表于 2023-10-10 13:24:17 来自手机 | 只看该作者
cyz971337 发表于 2023-10-10 13:14
只允许前端访问,那后端被爆破是不是也访问不了啊,没权限啊

我指的网站层面,如果你要说服务器层面,那就用centos7自带的防火墙配置只允许指定Ip访问,那样整个服务器都只能指定IP访问
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-1 19:42 , Processed in 0.072487 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表