- Linux系統安全:縱深防御、安全掃描與入侵檢測
- 胥峰
- 248字
- 2019-08-06 18:29:22
1.3.6 避免通過隱藏來實現安全
通過隱藏來實現安全(Security by obscurity)是指通過試圖對外部隱藏一些信息來實現安全。舉個生活中的例子。把貴重物品放在車里,然后給它蓋上一個報紙,我們就認為它無比安全了。這就大錯特錯了。
同樣,在信息安全領域,通過隱藏來實現安全也是不可取的。例如,我們把Redis監聽端口從TCP 6379改成了TCP 6380,但依然放在公網上提供服務,這樣并不會明顯提高Redis的安全性。又例如,我們把WordPress的版本號隱藏掉就認為WordPress安全了,這也是極其錯誤的。當前互聯網的高速連接速度和強大的掃描工具已經讓試圖通過隱藏來實現安全變得越來越不可能了。
推薦閱讀
- Linux實戰
- Linux運維最佳實踐
- Windows Server 2019 Administration Fundamentals
- 8051軟核處理器設計實戰
- Linux系統安全基礎:二進制代碼安全性分析基礎與實踐
- Linux內核觀測技術BPF
- Android物聯網開發細致入門與最佳實踐
- Windows 7實戰從入門到精通
- Windows 7實戰從入門到精通(超值版)
- 鴻蒙HarmonyOS手機應用開發實戰
- 鴻蒙入門:HarmonyOS應用開發
- Website Development with PyroCMS
- Hadoop Operations and Cluster Management Cookbook
- Gradle Effective Implementations Guide(Second Edition)
- TD-SCDMA HSDPA系統設計與組網技術