如何使 MAMP PRO / XAMPP 足夠安全以用作生產網頁伺服器?是否可以?

如何使 MAMP PRO / XAMPP 足夠安全以用作生產網頁伺服器?是否可以?

我的任務是為我們的網站設定一個 MAMP 網路伺服器最簡單的這樣,即使沒有伺服器管理經驗的同事也可以管理它。 MAMP PRO 是一個出色的解決方案,但有些人不建議使用它來服務外部要求。

您能否解釋為什麼它不好(如果可能的話詳細說明)以及如何使其足夠安全以成為全面且不僅僅是本地的網絡伺服器?

有更好的解決方案嗎?


更新

有一個討論在 MAMP 網站上。

XAMPP 開發人員可以確保他們的產品安全:

從安全角度來看,預設配置並不好,對於生產環境來說不夠安全 - 請不要在此類環境中使用 XAMPP。

從 LAMPP 0.9.5 開始,您可以透過呼叫「/opt/lampp/lampp security」來確保 XAMPP 安裝的安全性。

你能評論一下嗎?

答案1

看看這篇文章。它簡要說明瞭如何確保生產安全,但它並不意味著用於生產。

是否使用 Mamp Pro

答案2

回覆:安全:

一些安全提示: http://httpd.apache.org/docs/2.2/misc/security_tips.html。整體感覺是,這實際上在 MAMP 中比實際使用內建的 apache/php/mysql 更難做到。這是因為 MAMP 實際上並不意味著可以進行超出其已設定功能的自訂功能。 MAMP 開發人員在建立自訂連結並將 MAMP 交叉編譯為獨立解決方案時經歷了許多麻煩。老實說,我認為透過伺服器內建的 apache/php/mysql 進行設定會遇到更少的麻煩,而不是嘗試正確鎖定 MAMP。

相關內容