我的私人DokuWiki在Web服务器上托管的安全性如何?


2

我曾经使用xampp自己托管一个私人wiki,但发现必须启动服务器的麻烦,然后停止服务器真的很累。我的下一个选择是在webhost计划上托管DokuWiki安装 http://www.siteground.com/

我已将wiki设置为private,并且不允许任何用户注册。所以我的问题是这有多安全?这是我的问题:

  • 如果它被黑客入侵,我不会太担心,但是计划在某些时候使用它来获取更多的个人信息(必须保持私密的正在进行的项目的信息)
  • 任何13岁的脚本小子都可以绕过 .htaccess 安全?我的攻击者必须有多高级才能下载所有文件?
  • 你个人会信任网络托管公司吗?或者说爱管闲事的员工是否常见?
  • 我使用Evernote但更喜欢DokuWiki的布局和控制,Evernote可能比站点地面服务器上的自托管DokuWiki更安全吗?

我喜欢在我的域中托管,因为我可以从任何地方访问它,但安全性让我担心。如果Adobe可以被黑客攻击,那么我也可以,我只是想知道绕过Apache服务器安全性有多容易?

  • 什么是最薄弱的环节?

另外,如果我在wiki上创建一个没有链接的字符串,那么它就更安全了(所以我将wiki保存在 www.mydomain.com/4jfalkh483f849283fh7fh3082hf37/doku.php

如果我知道该URL并将其加入书签,但是没有任何超链接到秘密URL这会增加我的安全性吗?


1
我对你的所有问题都没有答案,但为什么不在自己的个人电脑上(甚至从USB驱动器上)拥有自己的DokuWiki。我刚刚查看了DokuWiki下载页面,他们甚至还带了一个MicroWebServer,您可以将其作为一个独立的实例。如果您是唯一的用户,那么它应该不是问题吗?
Darius

是的,我认为你是对的,我只是喜欢在线使用它的便利性,只是远离编辑登录。我想如果它不是本地的,它会在某些时候受到损害不是吗?
Joseph

1
考虑到目前关于一些大公司被黑客攻击的消息,这是趋势,攻击只会变得更好。顺便说一下,由于DokuWiki可以在USB记忆棒上独立运行,因此您只需点击一下即可进行编辑:)。只需运行DokuWiki,打开浏览器并登录即可。无论您在哪里使用USB和(Windows)PC运行它。一旦你完成,关闭DokuWiki,Web服务器就会死机,拔出USB,然后关闭。只是不要失去USB。
Darius

感谢Darius,是的,如果大公司遭到攻击甚至源代码现在被盗,我有什么机会成为网站安全的新手?如果某人确实瞄准了我,那么我没有机会。如果有人得到一些答案,我会暂时搁置这个问题,因为我仍然对这些东西的安全性感兴趣。但是现在我正在接受你的建议并离线。
Joseph

Answers:


1

您的网站与链中最薄弱的环节一样安全。安全性如何 http://www.siteground.com/ 首先?一个13岁的脚本小子可以绕过 .htaccess 一个足够过时的阿帕奇。你需要问一个问题:他们如何小心地维护他们的系统?他们是否符合最高要求 安全标准 ?我在他们的网站上找不到任何相关内容,所以你必须问他们。

并非所有关于最新系统的都是如此。配置也很重要。设计不佳 .htaccess 也可能是最薄弱的环节(考虑基本认证和摘要认证)。看到 .htaccess受保护的页面有多安全

我不能特别谈论siteground,但总的来说,你需要记住管理员是人类。最终你必须自己做出决定:你相信任何人吗?如果你的数据出来有多糟糕?它是在威胁人类吗?你的生命?或者它会变得烦人吗?这里没有单一的答案,你必须建立自己的答案。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.