Estoy ejecutando un sitio web pequeño usando nginx. Dado que (probablemente) no habrá mucho tráfico en la vida útil de mi servidor y para evitar ataques DoS aleatorios, estoy considerando configurar el servidor web para que escuche en un puerto alternativo en lugar del puerto 80.
¿Escuchar en un puerto alternativo (81, 8080, etc.) realmente reduce mi riesgo de ataques o violaciones? ¿O la carga de mantenerlo supera los beneficios? En ese caso, ¿debería usar esos puertos alternativos para otros servicios web en caso de que los configure en el futuro?
networking
security
website
port
oldmud0
fuente
fuente
Respuestas:
Hay dos cosas a considerar aquí:
http://superuser.com
ejecuta en el puerto 80 y su navegador asume que 80 es el puerto que quiere decir cuando lo escribe. No es diferente de escribirhttp://superuser.com:80
. Si ejecuta su websever en el puerto 8080, entonces el usuario tiene que escribirhttp://superuser.com:8080
. El usuario promedio probablemente no lo recordará.Métodos como el cambio de puertos se llama " Seguridad a través de la oscuridad " y es muy cuestionable que el trabajo extra y las molestias brinden una seguridad valiosa.
fuente
/superuser/
, y se ejecuta en el puerto 443. Los sitios web seguros usan 443.Sí, configurar un puerto alternativo en realidad reduce los riesgos de ataques, ya que los robots que rastrean la web para encontrar aplicaciones web defectuosas generalmente no miran otros puertos.
Si un atacante humano apunta a su servidor, será realmente fácil descubrir el puerto real en el que nginx está escuchando (escaneando los puertos abiertos).
El uso de estos puertos alternativos es raro (excepto servidores proxy o ... servidores web alternativos), así que creo que puede usarlo sin temor.
Pero recuerde que el uso de un puerto alternativo de este tipo evitará que los visitantes "predeterminados" encuentren su sitio web, tendrá que decirle a la gente (o escribirlo en enlaces) el puerto correcto mediante el uso de URL como http://yourserver.com:81/ . ..
fuente
Una consideración adicional (a las dos proporcionadas por Keltari) es que el uso de un puerto no estándar puede hacer que su sitio web sea ignorado por los rastreadores web de motores de búsqueda como Google, a menos que especifique lo contrario.
Si tiene la intención de que su sitio web sea difícil de encontrar para todos, excepto para las personas a las que proporciona un enlace, entonces usar un puerto no estándar parece ser favorable, pero de lo contrario me iría con un puerto estándar.
fuente
Depende. ¿De qué sirve el "sitio pequeño"?
Si va a ser utilizado por otras personas, recomendaría usar puertos estándar. Como se menciona en la mayoría de las respuestas, el uso de un puerto no estándar requiere que el usuario especifique el puerto (por ejemplo, para el puerto 81 -> yoursite.com:81). Si utiliza un puerto estándar, el navegador infiere el puerto desde el protocolo (http, https). http: // es normalmente el puerto 80 y https: // es normalmente el puerto 443, a menos que se anule. Recomiendo usar puertos estándar. Claro, PUEDES poner la única entrada a una casa en el patio trasero, pero ¿cómo sabrán los visitantes que está allí?
Si es un sitio de prueba que solo usa usted, hay dos cosas que debe preguntarse:
TL; DR:
fuente
Puede ejecutar el servidor http en cualquier puerto, pero será difícil para sus internautas y usuarios recordar el puerto.
Reducirá el riesgo de ataques o infracciones, pero también hay otras formas, como proteger su servidor y mantener el servidor HTTP en el puerto 80
fuente