2009-05-18 333 views
1

假設您正在Apache上運行純HTML網站。只是提供靜態文件,沒有什麼動態的,沒有什麼幻想。Apache服務的純HTML網站可以被黑客入侵嗎?

同時假定所有的密碼是安全的,而且沒有社會黑客(即網絡釣魚攻擊等)

可這種性質的網站基本上被黑客入侵?服務器可能受到攻擊嗎?有沒有這方面的例子?

回答

1

你可能會好奇地閱讀articletwoSecuring Apache 2的潛力。

這是合理的說它是安全的,但你可能想要注意到Apache 確實附帶了一些已啓用的模塊

此外,確保阿帕奇的目標不僅要確保服務器實例本身,而是沙盒以這樣的方式,你會限制損害任何此類入侵能做服務器。

所有這些信息當然都取決於Web服務器是盒子上唯一暴露的組件。

0

關於網站本身的任何「破解」都必須是Apache本身的破解。如果是這樣,你就會遇到比一個網站更大的問題。

因此,在實際的層面上,不考慮「所有密碼文件都是安全的」條件。

5

確定它可以通過Apache本身的安全漏洞進行破解。雖然向服務器本身添加更多圖層(如php,sql等)確實增加了漏洞的可能性,但沒有什麼是可靠的。

然而,Apache是​​一個非常知名的開源程序,社區在清除這樣的錯誤方面做得很好。

簡短的回答:任何互聯網連接的設備必須被「黑客」

6

是的,這樣的服務器可能會受到影響。可悲的是,一個非常常見的矢量是通過不安全的無線連接向服務器進行FTP傳輸。任何仔細傾聽的人都可以在空中挑選密碼。 (在技術會議上很有趣,並且將所有密碼都顯示在屏幕上,以及其他傻瓜通過無線網絡發送憑證。)

另一個常見矢量是使用簡單密碼並讓它陷入字典式的攻擊。

0

理論上它可能會被黑客入侵,但理論上任何東西都可能被黑客入侵。在實踐中沒有。因爲Apache幾年來一直沒有任何重要的漏洞。