AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1449497
Accepted
Kodeeo
Kodeeo
Asked: 2019-06-17 20:33:51 +0800 CST2019-06-17 20:33:51 +0800 CST 2019-06-17 20:33:51 +0800 CST

Quais são os riscos de hospedar meu próprio site com WAMP?

  • 772

Eu já sei tudo o que devo fazer, mas a maioria dos guias por aí apenas afirma que abrir a porta 80 é muito arriscado.

Quais são esses riscos, na prática?

Eu usaria WAMP e WordPress, eles têm alguns recursos de segurança integrados?

Estou usando uma senha forte e não estou preocupado com o site estar offline, se puder, conserte. Eu ficaria preocupado com vazamentos do meu computador ou da minha rede doméstica. Além disso, eu uso modem ISP, se for uma informação útil.

apache-http-server wamp
  • 1 1 respostas
  • 1035 Views

1 respostas

  • Voted
  1. Best Answer
    Anaksunaman
    2019-06-21T20:18:18+08:002019-06-21T20:18:18+08:00

    A maioria dos guias apenas afirma que abrir a porta 80 é muito arriscado. Quais são esses riscos, na prática?

    O "risco" essencial é que seu computador esteja aceitando solicitações arbitrárias de máquinas que não estão sob seu controle. O perigo é que essas solicitações possam ser prejudiciais ou maliciosas de alguma forma. Em termos mais amplos, essas solicitações poderiam:

    • Ser usado para instalar software malicioso em geral (em seu servidor ou em outros dispositivos em sua rede).

    • Permita que os dispositivos em sua rede se envolvam em comportamentos on-line que não poderiam. Isso pode ter repercussões maiores, incluindo, em alguns casos raros, sérias questões legais.

    • Permitir que informações pessoais em sua rede sejam acessadas/removidas/criptografadas/destruídas.

    • Permita que alguém o espie em tempo real (dependendo de vários fatores).

    Se você estiver em uma conexão de banda larga, receberá esses tipos de solicitações o tempo todo. No entanto, eles são geralmente descartados pelo(s) seu(s) firewall(s) ou outro software de segurança.

    Quando você abre a porta 80 com um servidor ativo tentando processar essas solicitações, você depende desse software para protegê-lo (o que nem sempre acontece).

    Eu usaria WAMP e WordPress, eles têm alguns recursos de segurança integrados?

    WAMP

    O próprio WAMP é um front-end para Apache, MySQL e PHP, que normalmente são softwares separados. Portanto, não possui "recursos de segurança" como tal.

    Em vez disso, cada um desses programas pode ser (relativamente) seguro dependendo de como eles são configurados individualmente. Como advertência, o uso do WAMP pode não fornecer as melhores configurações de segurança para um servidor da Web voltado para o público (já que ele foi projetado mais para desenvolvimento/facilidade de uso). No entanto, se você não souber nada sobre segurança na Web, o WAMP pode oferecer configurações melhores do que se você mesmo configurasse.

    É um longo caminho para dizer que a segurança do seu servidor depende tanto do seu conhecimento quanto do software que você usa (seja usando o WAMP ou instalando cada programa individualmente). Você pode ajustar cada pedaço de software no WAMP para ser mais seguro, e eu recomendo fortemente que você faça isso , mas você pode ter que se esforçar para entender as questões de segurança que cercam cada programa individualmente.

    WordPress

    O WordPress é popular, por isso tenta ser o mais seguro possível, de um modo geral. Ele recebe atualizações de segurança regularmente, o que é bom... mas também é popular — o que significa que atrai muitas pessoas que tentam consistentemente quebrar essa segurança.

    A outra desvantagem do WordPress é que ele é um pouco complexo. Isso pode dificultar o trabalho geral e a proteção específica. Isso não quer dizer que haja algo inerentemente errado com a execução do WordPress, mas sugiro que você fique de olho nos logs do servidor Apache e em quaisquer logs que o WordPress forneça, se o fizer.

    Estou usando uma senha forte.

    Esteja ciente de que nem sempre é assim que seu servidor pode ser comprometido. Pode haver problemas de segurança não relacionados diretamente à sua senha que podem permitir que um ator mal-intencionado obtenha privilégios suficientes em um sistema para criar resultados indesejáveis.

    Estou preocupado com vazamentos do meu computador ou da minha rede doméstica.

    Infelizmente, isso seria uma possibilidade, dependendo do software que você está executando. Quão forte é uma possibilidade provavelmente é uma questão diferente, mas seria uma chance diferente de zero em qualquer caso.


    Pensamentos

    Apesar do que possa parecer, eu diria que executar um servidor da Web com tráfego mínimo a partir de uma conexão residencial não é inerentemente tão inseguro. Pode não ser tão seguro quanto, por exemplo, usar um host online... mas também não é provável que você seja invadido no momento em que abrir a porta 80.

    Se eu fosse fazer alguma sugestão, diria que é importante (pelo menos minimamente) estudar a segurança geral do servidor da Web e por que certas configurações de software são recomendadas. Não tome como certo que o WAMP (ou qualquer outra pessoa) está fornecendo uma solução de segurança "pronta para uso" adequada.

    Além disso, verifique os logs do servidor regularmente (especialmente o Apache), independentemente do software que você executa. Isso lhe dará uma melhor avaliação de quantas invasões potenciais estão realmente sendo impedidas, uma ideia melhor do que está acontecendo com seu servidor em geral e o que você pode precisar ficar de olho para proteger as coisas no futuro.

    Por fim, embora possa parecer contra-intuitivo, eu definitivamente sugeriria NÃO colocar seu servidor da Web nas configurações "DMZ" do seu roteador (supondo que haja). Esse tipo de opção geralmente abre o servidor para todos os tipos de tráfego malicioso para os quais ele pode não estar preparado. Resumindo, provavelmente é uma boa maneira de hackear/destruir o servidor o mais rápido possível.

    Em vez de usar qualquer configuração "DMZ", simplesmente encaminhe a porta 80 (e a porta 443, supondo que você esteja usando SSL) para o seu servidor da Web normalmente e permita que qualquer firewall instalado em sua rede faça seu trabalho.

    • 1

relate perguntas

  • Apache para Nginx regra mod_rewrite

  • Não é possível abrir a pasta do projeto no localhost

  • Apache enviando solicitação POST duas vezes

  • É possível configurar o Apache para ser um servidor web estático e um balanceador de carga na mesma porta?

  • O apache2 pode funcionar sem arquivos conf?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    Serviço do Windows 10 chamado AarSvc_70f961. O que é e como posso desativá-lo?

    • 2 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Marko Smith

    ssl.SSLCertVerificationError: falha na verificação do certificado [SSL: CERTIFICATE_VERIFY_FAILED]: não foi possível obter o certificado do emissor local (_ssl.c:1056)

    • 4 respostas
  • Marko Smith

    Como posso saber em qual unidade o Windows está instalado?

    • 6 respostas
  • Martin Hope
    Albin Como faço para ativar o WindowsXP agora que o suporte acabou? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch O Windows 10 exclui muitos arquivos minúsculos muito lentamente. Algo pode ser feito para agilizar? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Como Ctrl+C e Ctrl+V funcionam? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve