端口与服务最小化
**端口与服务最小化**
1. **基本概念**。服务器或主机上运行着许多“服务”,例如网站服务、文件传输服务、数据库服务等。每个服务为了与外界通信,都需要一个独特的“端口”作为入口。端口由数字标识(如80用于HTTP,22用于SSH)。所谓“端口与服务最小化”,就是指一台主机上只开启业务所绝对必需的少数服务,并因此只开放对应的少数端口,而关闭所有其他非必需的服务和端口。
2. **核心原理:攻击面缩减**。这是其安全性的根本逻辑。主机的攻击面是指所有可能被攻击者利用来发起攻击的入口点。
2026-01-01 23:08:04
0