中等规模软件的安全方案0415

如果我们开发了一个中等规模,B/S架构的软件,对数量有限的用户提供服务,管理中等规模的的业务,那么,如何给出一个技术方案,可以既便宜又省心,提供基本合格的安全保证。这里不去讨论一些实现细节,比如说密码多长合适,强制多久失效等等。

首先,我们购买云服务器,让专业的公司来保证可服务性。国内比较推荐的就是阿里云。

其次,不管B/S中用的是那种web框架,都额外用一个nginx来做反向代理服务器,监听特定端口,启用操作系统防火墙,关闭其他外网端口。

第三,在上一步的nginx中启用HTTPS,购买专业的数字证书,尽量选择名头大,有国家背景的发证机构。

最后,购买专业的数据库服务,保证业务数据的安全,这里也推荐阿里云提供的服务,这样web服务器和数据库都在相同内网中,访问效率有保障。

上面的方案好像都要花钱,但是要比自己折腾省钱,客户也容易接受,整套下来,服务器安全方面可以算有一个及格分。

客户侧除了常规的用户名+密码的策略,最好再花点钱把手机验证码加上,基本上就齐活了。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 136,073评论 19 139
  • //我所经历的大数据平台发展史(三):互联网时代 • 上篇http://www.infoq.com/cn/arti...
    葡萄喃喃呓语阅读 51,539评论 10 200
  • 第一章 Nginx简介 Nginx是什么 没有听过Nginx?那么一定听过它的“同行”Apache吧!Ngi...
    JokerW阅读 32,920评论 24 1,002
  • 故乡有初雪,江城无月明。 故时莼鲈思,直把功爵轻。 故楼尘渐染,千里望长亭。 故情今难却,四海一声征。 故心人易变...
    君子本不器阅读 1,688评论 5 3
  • 上午跟闺蜜聊了一会儿,她快要结婚了,真为她高兴,漂泊了那么久,终于有一个温暖的港湾可以停靠。同时又有些悲观,一个文...
    杨家有女阅读 1,283评论 0 0

友情链接更多精彩内容