官术网_书友最值得收藏!

1.3.6 避免通過隱藏來實現安全

通過隱藏來實現安全(Security by obscurity)是指通過試圖對外部隱藏一些信息來實現安全。舉個生活中的例子。把貴重物品放在車里,然后給它蓋上一個報紙,我們就認為它無比安全了。這就大錯特錯了。

同樣,在信息安全領域,通過隱藏來實現安全也是不可取的。例如,我們把Redis監聽端口從TCP 6379改成了TCP 6380,但依然放在公網上提供服務,這樣并不會明顯提高Redis的安全性。又例如,我們把WordPress的版本號隱藏掉就認為WordPress安全了,這也是極其錯誤的。當前互聯網的高速連接速度和強大的掃描工具已經讓試圖通過隱藏來實現安全變得越來越不可能了。

主站蜘蛛池模板: 平谷区| 准格尔旗| 容城县| 古交市| 安丘市| 石屏县| 和林格尔县| 安顺市| 乌苏市| 乃东县| 博客| 红桥区| 庄河市| 辽中县| 普陀区| 孙吴县| 杨浦区| 桃园市| 陇川县| 贵阳市| 鄄城县| 洞口县| 江西省| 长阳| 文山县| 靖西县| 赣榆县| 印江| 浮梁县| 江口县| 廊坊市| 三亚市| 哈巴河县| 莆田市| 环江| 如东县| 韶关市| 五家渠市| 青海省| 博爱县| 时尚|