我正在读关于Hiawatha ,我想知道是否真的Freebsd + Hiawatha可以被认为比Linux + Lighttpd或任何其他networking服务器更安全。
而且,如果你不得不托pipe一个非常敏感的网站,你会使用哪个软件平台?
HTTP服务器只是托pipe敏感网站的一个方面。 Hiawatha看起来像有一些很好的function,但如果是我,我会坚持一些不太深奥的东西,并遵循NSA 红帽企业Linux 5安全configuration指南的蓝图。
干杯
如果我有一个非常敏感的网站(实际上我有一个受美国HIPAA法和PCI数据安全标准的约束),我会在FreeBSD,Apache,适当的语言(PHP,Ruby等)之上构build它。)以及知道如何构build安全的Web应用程序的优秀开发人员的技能。
FreeBSD和Apache都经过了很好的testing。 FreeBSD在一个相对安全的configuration下开箱即用,并且只需要很less的附加硬化,而且Apache已经被打了15年以上:已经发现了很多“简单”的漏洞,剩下的主要是正确的问题configuration和一个写得好的应用程序,不会给攻击者留下漏洞来渗透您的安全。
我还build议通读与Jason联系的NSA指南,以及与此相关的PCI-DSS(前者讨论的是保护个人机器,后者是关于环境的一般安全性和处理敏感数据) – 坚持原则将大大帮助您devise一个稳定,安全的环境。
你的服务器和你最薄弱的环节一样安全。 您最薄弱的环节可能不是您的Web服务器或操作系统(在Linux vs. BSD中),而是您的Web应用程序。