确保我的文件在 Web 服务器上的安全性

Posted

技术标签:

【中文标题】确保我的文件在 Web 服务器上的安全性【英文标题】:Ensuring security of my files at web server 【发布时间】:2012-10-17 09:54:36 【问题描述】:

我在共享的网络托管服务器上托管了我的网站。但是,我担心我保存在服务器上的文件的安全性。网络托管服务的管理员不断地自行更改我的 cron 作业等的内容。我担心他们有一天也会更改我的文件。

有什么方法可以将我的文件夹锁定在网络服务器上,这样其他人就无法访问它,因为我们在 Windows 中有文件夹锁。

在这方面也欢迎任何其他建议。

谢谢!

【问题讨论】:

管理员拥有该框。无论你做什么,如果他们愿意,他们最终都会打败你。你有没有试图找出他们为什么改变你的 cronjob?也许他们正试图“修复”一些没有损坏的东西。 即使在我的极限范围内,他们也在减少我的 CPU 使用率 拥有一台专用服务器对我有帮助吗? 专用服务器会有所帮助,但如果它是虚拟服务器,托管商可能仍希望拥有 root 访问权限... 【参考方案1】:

只要您远程托管您的网站,您就必须遵守托管服务提供商的政策。

除了试图限制管理员访问您的文件之外,您还可以通过加密文件来以其他方式工作,这样他们就很难修改功能。..

但最重要的是管理员会帮助您,而不是阻碍您的发展或进步,因此即使他们对您的文件进行了一些更改,共享主机肯定会为您和其他人带来好处和你同一台服务器..

【讨论】:

以上是关于确保我的文件在 Web 服务器上的安全性的主要内容,如果未能解决你的问题,请参考以下文章

在 Safari 中保护 Web 服务器免受 MITM 攻击

面向公众的服务器安全性上的内部 WCF 服务

如何加载用户类文件以确保其安全?

Web服务器上的RESTful身份验证

我们如何确保 Angular.js 的安全性

访问安全 Web 服务器上的文档