2014-01-06 87 views
-4

我目前在我的亞馬遜AWS上使用我的node.js部署了一些問題。node.js部署的安全問題

我開發了一個小公司使用的應用程序。

現在,該公司希望我會有某種WAP(Web應用程序防火牆)。

好吧,我檢查aws市場的地方,我看到了一些解決方案,但他們是我的代價昂貴的方式,再加上這將是很難部署防火牆,因爲我沒有太多的知識該地區。

所以我看着heroku和nodejitsu。我想也許我會將我的應用程序轉移到他們的服務中,並仍然使用亞馬遜SES(簡單電子郵件服務)和RDS(我正在使用mysql數據庫)。 ,因爲我看到,也沒有heroku也沒有nodejitsu提供MySQL。

這裏真正的問題是,我試圖通過網絡搜索信息重新調整heroku或nodejitsu安全。這是我想轉移到第一位的原因。 爲什麼沒有任何有關這些服務在其主頁上的安全性的信息?

那麼這些SAAS是否安全?所以我不需要關心DDOS,sql注入以及基本應用防火牆爲我實現的所有功能?

我希望我明確提出了我的問題。

謝謝。

+0

你還沒有清楚你的問題。事實上,這似乎不是一個問題。對我來說,你問的是:「我需要部署我的項目的所有安全實現是什麼?」聽起來你不知道你在做什麼安全方面的事情。一次一個兄弟一步。 – oconnecp

+0

對不起,如果它看起來有點點遍地。 我總結的問題是:heroku或nodejitsu在安全方面提供什麼 – lobengula3rd

回答

0

那麼這些SAAS是否安全?所以我不需要關心DDOS,sql注入以及基本應用防火牆爲我實現的所有功能?

存在一些安全問題,例如SQL注入,無法由基礎設施提供商阻止或修復。完全取決於你確保你開發的代碼不是越野車。

談到總體安全問題,很容易理解這些主要玩家對儘可能安全地構建平臺感興趣。你的問題是非常通用的,很難提供具體的答案。

您可能需要檢查提供商提供的文檔,例如Heroku Security page以瞭解有關其安全策略的更多信息。

一般來說,PaaS提供商有專門爲他們工作的安全專家團隊來保護他們的應用程序,與管理整個基礎架構的單個人相比,他們可能會提供更高級別的安全性,無論多麼好是這個人。