等保人员说 80 为高危端口,要求关闭 80 端口,说都是 https 用 443 就好,合理吗

查看 599|回复 58
作者:logan66   
第一次从等保人员口中听说 80 是高危端口;
我的理解是用户浏览器直接输入 网址浏览器默认是 http://;
普通用户不会 https://[网址] 这么输入的;
我们这边 nginx 做了 80 http 强制跳转 443 https 的,还是要求关 80 端口
Mrun   
我们这边 nginx 做了 80 http 强制跳转 443 https 的,还是要求关 80 端口
deplives   
把域名提交到 HSTS 列表呗
yyzh   
chrome 默认会跳 https 吧
cccn   
有 HSTS.当然有些浏览器会帮你先尝试 hhtps 不行再自动回退 http.
当然 80 危不危取决于你在上面跑的什么.网站的话没 ssl 是挺危
yuuko   
合理
zed1018   
现代浏览器应该是默认 https
Wien   
要不怎么说是外包的狂欢节呢
zwy100e72   
高危端口意思就是容易被扫。https 就用 443 没毛病。
andytao   
普通用户不会输入网址的,会百度搜索的都应该叫资深用户了(逃
80 端口 http 个人认为还是有用的,应该做 301 跳转引导用户转向到 https 站点,至于你们这边行业内的情况,我个人不了解,也无法给出建议
您需要登录后才可以回帖 登录 | 立即注册

返回顶部