假设我制作了一个简单的网页,其中只说“ hello world”,没有按钮,没有任何形式,只有纯文本。现在,我将该计算机的专用IP地址通过服务器的端口80转发到我的路由器,以便现在用户可以在世界上任何地方键入我的公共IP地址并读取我的“ hello world”。有哪些安全风险?我知道Web编程中存在许多安全风险,例如包含攻击,SQL注入攻击,点击劫持和target =“ _ blank”攻击,但是这个hello世界站点只是纯文本。那有什么风险呢?
2
风险是http守护程序本身的安全漏洞。
—
Ipor Sircer '17
您现在容易受到拒绝服务(DoS)攻击;网页请求和崩溃可能使您的系统不堪重负。
—
Hydraxan17年
@ Hydraxan14您可以DOS打开任何端口。
—
Ramhound
@Ramhound ...是吗?他仅表示端口80已转发。其余端口仍然安全地位于NAT之后。任何其他端口上的DoS可能是对其路由器的攻击,这在设置此Web服务器之前是可能的。
—
Hydraxan14
要对服务执行DoS攻击,您需要能够连接到服务。只是使整个连接不堪重负,实际上并不需要这样做。因此,这一点几乎没有意义。您可以轻松使大多数家庭Internet连接饱和。
—
Daniel B