有两台服务器 web Server 和DB Server,其中Web是双IP,内网IP和外网IP,DB只有内网IP,由于Web Server 是暴露在Internet上的,连接DB虽然是通过内网访问,但是DB还会有被攻击到的风险,各位大神,有什么办法做到Web与DB隔离,不管是从程序架构上还是部署方式上,给点意见.
如果把web站点部署到DB上,在Web Server 上设置代理,这种方式是否可以实现?
1、可以再加一层应用服务器,虽然Web Server本身就是一个应用服务器了。
2、加多少层都是有同样的问题的。软件安全性不是靠问几个问题就能解决的。
3、安全性是软件开发或者网络布局中最贵的一个环节。开发一个软件和让软件安全两者之间的费用比例可能高达1:100甚至更高。