gpt4 book ai didi

java - 使用 PostgreSQL 和 Tomcat 的单个应用程序/数据库服务器的安全性

转载 作者:行者123 更新时间:2023-11-28 23:44:19 25 4
gpt4 key购买 nike

(这不是关于应用程序和数据库使用单独的服务器还是单个服务器更好的问题)

我的情况是,我选择使用一个服务器配置,以 PostgreSQL 作为数据库,并在 Tomcat 上运行两个 Java 应用程序(具有内置安全性)(一个用于内部办公室工作,另一个用于客户端门户) .

我的问题是:在这种情况下,要确保安全达到最佳状态,对我来说最重要的事情是什么?

例如,我是否应该为每个应用程序在单独的端口上运行一个单独的 Tomcat 实例并阻止对内部应用程序端口的匿名访问?

提前致谢。

最佳答案

我首先建议您在 RDBMS 中构建两个独立的模式。这将为您提供两个主要好处。出于安全考虑,1 将是一个单独的用户。第二个是,如果您决定将其分开,您可以。

我会考虑使用带有加密密码的数据库池来进一步保护您的安全信息。

考虑使用 Apache 规则(假设预算有限)和 tomcat 转发来限制 IP 的 URL 访问,这样您的客户端门户对外开放,而您的内部门户仅在网络内部可用。

减少共享 jar 的使用,事实上,你可以将越多的东西打包到你的 war 中越好,这样你就不会被一些你无法控制的静态引用所困扰,这可能会破坏某些东西......我太偏执了我确定。

我的 0.02 美元。

关于java - 使用 PostgreSQL 和 Tomcat 的单个应用程序/数据库服务器的安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16309297/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com