2010-09-13 57 views
2

最近我發佈了一個問題:在ASP.NET SQL授權數據庫中使用單獨的數據庫進行管理和公共登錄是否是一個好主意,以防止泄露到管理端的對公共站點的危害。安全與損害控制

我想我是真的問一個更大的問題,雖然 - 保護的應用程序時,你應該把錢花在損害控制任何時候?

我可以看到論據是,很明顯,你想限制你置身於安全違反,可以從你的框架突如其來。另一方面,在任何情況下,你只有有限的資源,建造這些「牆壁內的牆壁」需要時間和精力,遠離安全工作的主要焦點。

是否有任何明確的,公認的最好的安全性,解決這個問題的做法?

回答

2

在我的原始問題@Rook把我轉到了術語Defense in Depth,從我的閱讀中可以看出,這些「內壁」實際上是被廣泛接受的最佳實踐。

1

IMO,這個想法有可取之處。如果你曾經有一個WordPress的網站被黑客入侵,你知道當有人獲得你的網站的管理員控制時會發生什麼。我認爲這種分區可能會有所幫助。可能像管理員登錄中的IP過濾一樣簡單。