gpt4 book ai didi

python - Apache SSL 与 Python 简单 HTTP 服务器 SSL 安全问题

转载 作者:太空狗 更新时间:2023-10-30 00:45:56 24 4
gpt4 key购买 nike

在创建基于 SSL 的网站时,我一直使用 Apache 网络服务器。如果您有证书,Python HTTP Server 库似乎也可以处理基于 SSL 的服务。我不确定 Python 网络服务器能否提供与 Apache 一样安全可靠的服务,但由于我无法找到更多关于它的特性,我想知道我是否在浪费时间尝试使用它在我的 web2py 框架中。

就安全性而言,使用 Python HTTP Server SSL 与 Apache SSL 的优缺点是什么?

注意:我不关心性能和承重

最佳答案

Apache 和 Python 都在使用 OpenSSL 库,因此从这一非常简单的特性来看,它们应该几乎相同。 (有点奇怪的问题……您为什么不考虑此更改的所有其他安全影响?)

也就是说,HTTP 守护进程非常复杂,而且这些 HTTP 守护进程的安全性也大不相同。 Apache 仍然由大多数网站运行,因此有最多的黑客关注它,并且通过扩展,它被删除的漏洞可能比任何其他 HTTP 守护程序都多。就个人而言,我不会将 Apache 以外的任何东西用于安全关键应用程序。

相比之下,Python 的 HTTP 服务器并没有被广泛使用,因为存在非常愚蠢的漏洞,例如 forgetting to set a content-type。这几乎不可能阻止 XSS。 Python 的 HTTP 守护进程中可能还有更多愚蠢的漏洞有待发现。

关于python - Apache SSL 与 Python 简单 HTTP 服务器 SSL 安全问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13398996/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com