首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >提供管理区域的公共链接--这是个坏主意?

提供管理区域的公共链接--这是个坏主意?
EN

Stack Overflow用户
提问于 2012-10-29 13:04:09
回答 2查看 38关注 0票数 0

我有一个客户谁是要求我们添加一个链接到主(公共)网站上的系统管理区域,这样他们就可以去网站,并点击网址。

你会认为这是个坏主意吗?我觉得有点奇怪,他们不记得去/admin了--看起来你很像是在邀请别人尝试闯入,不是吗?

我一直在努力想出一些其他的方法。如果是我,我只会把它放在书签上,然而我的客户是一个由……“老先生”组成的财团,几乎没有计算技术。

对如何解决这个问题有什么想法吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2012-10-29 13:51:03

虽然我不能想象这真的可以被描述为“良好的实践”,但似乎通过不公开链接管理区域而提供给您的额外“安全性”相对最小。

由于常见的“管理区”类型的路径数量有限-- /admin/administrator/admincp等,而且(假设你的问题没有被审查)你确实在使用它们中的一个,所以你可能只会通过不链接到它来阻止最业余的攻击者,你会希望他们会被你在管理区上肯定有的登录机制击败。

剩下的更坚定的对手无疑会设法找到管理员。通过简单地探测公共路径,无论您是否链接到该区域。

票数 1
EN

Stack Overflow用户

发布于 2012-10-29 18:14:06

拥有到管理区域的链接本身并不存在安全风险。如果您在保护管理区域方面做得很好,那么公开地址真的没什么关系。如果将URL设置为私有可以提高安全性,这意味着您处于危险之中。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/13122239

复制
相关文章
360提供的CDN公共库
作者:matrix 被围观: 2,365 次 发布时间:2014-07-15 分类:兼容并蓄 | 19 条评论 »
HHTjim 部落格
2022/09/26
6070
360提供的CDN公共库
50个最佳机器学习公共数据集(附链接)
来源:机器学习算法那些事本文约3000字,建议阅读6分钟本文整理一张50个醉驾机器学习公共数据集的榜单。 外国自媒体mlmemoirs根据github、福布斯、CMU官网等信息,整理了一张50个最佳机器学习公共数据集的榜单,为大家分享一下~ 提前说下须知: 一、寻找数据集的意义 根据CMU的说法,寻找一个好用的数据集需要注意一下几点: 数据集不混乱,否则要花费大量时间来清理数据。 数据集不应包含太多行或列,否则会难以使用。 数据越干净越好,清理大型数据集可能非常耗时。 应该预设一个有趣的问题,而这个问题又
数据派THU
2022/09/07
9640
50个最佳机器学习公共数据集(附链接)
评估公共云存储提供商的四个标准
在选择公共云服务提供商之前,企业必须了解每个供应商提供的服务,以及他们的服务如何最好地满足自己的需求。 将企业业务转向公共云是组织架构的重大转变,它提供了许多计算和性能优势,这些优势不能从本地安装的存储网络获得。但在选择公共云存储提供商之前,必须确保其产品适合企业的需求。 (1)存储成本 随着存储成本越来越低,云存储在供应商之间的成本变得更具竞争力,企业希望达成可能最好的交易。在许多情况下,每月结算可能是成本最低的选择。所有公共云存储提供商的成本模型都可以提供在线访问服务,因此应该很容易估测企业的帐单。许多
静一
2018/03/27
7380
LeetCode 1257. 最小公共区域(最小公共祖先)
给你一些区域列表 regions ,每个列表的第一个区域都包含这个列表内所有其他区域。
Michael阿明
2021/02/19
6280
为什么多线程是个坏主意
在 Unix编程艺术 中,提到了尽量避免多线程编程模型, 认为这样只会增加复杂度, 提倡使用多进程, 这样本质上就可以避免多线程『共享内存数据』产生的 “corruotped memory” 问题。
Java团长
2018/07/23
1K0
为什么多线程是个坏主意
使用Nginx反向代理minio,提供文件公共访问
MinIO 是一个基于Apache License v2.0开源协议的对象存储服务。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据,例如图片、视频、日志文件、备份数据和容器/虚拟机镜像等。
星哥玩云
2022/08/18
20.1K2
使用Nginx反向代理minio,提供文件公共访问
CEO ,这是个孤独的职位
2007年六月,杨致远回锅担任雅虎CEO时,曾经感叹,「这是个孤单的职位(a lonely job)。」高处不胜寒,一年半后,他黯然下台。从07年至今,九年内,雅虎总共换了六个CEO。 现任的梅尔在一二年风光上任,员工和股东都把她看成救星。但如今,雅虎成了一家面临出售命运的困境公司,去年就流失三分之一的员工。各界炮轰不断,很多人批评她自我中心、只管鸡毛蒜皮小事、重要大事却犹豫不决;更有大股东列出了十几条罪状,坚持「领导无方的梅尔,必须下台。」 如果真是这样,当初为什么要敲锣打鼓,把她当成大明星找进来?
人称T客
2018/03/22
8450
php链接MySQL数据库(提供全部)
<?php $link=mysqli_connect('localhost','root','','a'); //然后是指定php链接数据库的字符集 mysqli_set_charset($link,
贵哥的编程之路
2022/03/25
3.6K0
php链接MySQL数据库(提供全部)
导航公共云可用性区域以获得最佳性能
谷歌公司最近的宕机事件表明,可用性区域并不是获得高可用性的灵丹妙药。人们需要了解云计算供应商区域隔离方法的差异将如何影响工作负载性能。
CloudBest
2019/08/02
6270
导航公共云可用性区域以获得最佳性能
【最新】Google Translate不再向中国区域提供翻译服务
Google似乎已经在中国大陆地区结束了翻译业务并将访问者重定向到其香港的translate.google.com.hk域名,然而事实上当地用户并没有办法访问该域名。
青梅煮码
2023/01/14
7770
【最新】Google Translate不再向中国区域提供翻译服务
选择一个可靠知名的域名管理服务提供商
网站安全一直是我们互联网运营商的一个常见话题。如何保持我们网站的安全稳定,长期承载我们公司的网上业务?网站安全问题也一直在考验站长运营商的互联网安全意识和网站管理维护能力。
幻影龙王
2021/09/08
1.1K0
选择一个可靠知名的域名管理服务提供商
Equinix公司数据中心提供Salesforce的网络链接服务
目前,Equinix公司直接从其数据中心访问的云计算提供商列表添加了一个新成员。其主机托管客户现在可以购买Salesforce公司的私人网络链接,可以绕过公共互联网,获得直接的公共云连接。
臭豆腐
2019/04/16
7370
这是一个美丽的扯
本文最早原创首发于公众号:老王和他的IT界朋友们 原文地址: https://mp.weixin.qq.com/s?__biz=MzIyMDQwNzc5MQ==&mid=2247484146&
流川疯
2019/01/17
5280
资料 | 美图区域链白皮书(附PDF链接)
关键字全网搜索最新排名 【机器学习算法】:排名第一 【机器学习】:排名第一 【Python】:排名第三 【算法】:排名第四 下载方式(回复关键词) 20180202 1月22日,美图正式发布区块链白皮书,为用户创建了一个去中心化、安全加密的身份通行证:美图《区块链方案白皮书》表示,将基于人脸识别技术打造“美图智能通行证(MIP)”,创造一个可信的区块链环境。美图白皮书中自称目前已覆盖全球超过十亿独立移动终端,将在区块链平台上为用户创建一个专属的美图智能通行证,使得用户能够在区块链上用人脸特征作为通行证密钥,
昱良
2018/04/09
7110
资料 | 美图区域链白皮书(附PDF链接)
这是一个悲伤的故事
https://cloud.tencent.com/developer/labs/lab/admin/
system
2018/03/09
7710
这是一个悲伤的故事
容器变更,这是个坑
容器的运行都是通过一个镜像就能运行了,而镜像在使用的时候都是从registry中pull过来的,然后保存在本地之中,然后再利用这个image进行运行容器。
SRE运维实践
2019/07/08
6630
容器变更,这是个坑
这是一个函数[](){}
[](){}是一个C++11下的Lambda表达式(匿名函数),当然[]{}也是一个Lambda表达式。
Qt君
2019/07/15
1K0
这是一个函数[](){}
消除10个常见的公共云误区
如今,人们在公共云的安全和成本方面还有着一些误解和困惑,这为企业决策者带来了一些错误的想法。人们需要消除误解,并获得真相。
静一
2019/07/05
6270
消除10个常见的公共云误区
2018年10个最佳项目管理工具及链接
要在任何业务中取得成功,对项目进行适当的管理非常重要。 项目管理是一系列活动,包括计划,执行,控制和完成项目。项目管理工具有助于简化此过程。
用户1108251
2018/12/19
1.2K0
点击加载更多

相似问题

Iphone:这是个坏主意吗?内存管理/泄漏问题

22

ReaderWriterLockSection:这是个坏主意?

40

这是个坏主意吗?

40

为什么这是个坏主意(这是吗?)

10

重载std::operator+ --这是个坏主意?

11
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文