Это частично связано с этим вопросом.

Я развертываю приложение PHP/MySQL в моем офисе для своей локальной сети. Он не будет доступен для внешнего мира, если они не смогут войти в мою беспроводную сеть (которая не передает SSID, поэтому только мы знаем об этом). Это приложение будет размещать конфиденциальные данные, которые не могут быть скомпрометированы. Поэтому мой вопрос: безопасно ли использовать установку XAMPP, если она находится за брандмауэром и зашифрованным, невидимым wifi-соединением, или мне следует принять дополнительные меры предосторожности?

3 ответа3

2

Не транслировать SSID не очень эффективно. Однако, если ваша сеть Wi-Fi зашифрована WPA2, то с вами все будет в порядке. Возможно, вы захотите использовать нестандартные порты для содержимого XAMPP и заблокировать их в брандмауэре вашего маршрутизатора.

Имейте в виду, что XAMPP не предназначен для производства. Не забудьте создавать пароли для всего, так как XAMPP поставляется без паролей. Для действительно безопасной системы лучше всего установить все вручную (Apache, PHP, MySQL и т.д.) И убедиться, что они надежно защищены.

0

Вообще да. Apache - единственный сервис, который будет доступен для сети, и он был разработан для выживания в диких интернетах. Это очень надежно.

Что может быть недостаточно надежным, так это веб-сайт, который вы обслуживаете. Будьте внимательны к атакам SQL-инъекций и безопасному анализу / экранированию параметров в вашем веб-приложении. Имейте в виду, что пользователи могут получить доступ к вашему веб-сервису, непосредственно набрав в строке URL браузера, а не только через формы и кнопки на веб-странице.

Но так как это локальная среда, если возникают какие-либо проблемы, вызванные попытками пользователей взломать сайт, вы всегда можете узнать, кто это сделал, из журналов сервера и ударить их * ;-)

* примечание: шучу, я серьезно не защищаю насилие

0

Хорошо, если это окно windows, apache mysql и php работают на windows. Если это окно linux .. нет никаких причин использовать xampp. Xampp обычно предназначен для случаев, когда вам нужна портативная среда для тестирования, а не для «производственного» использования. Кроме того, настройка * amp самостоятельно означает, что если что-то пойдет не так, вы знаете, как это исправить.

Тем не менее, в безопасной среде, я полагаю, вы можете использовать xampp - просто не забывайте регулярно обновлять его и отключите FTP-сервер, если вы его не используете

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .