等保人员说 80 为高危端口,要求关闭 80 端口,说都是 https 用 443 就好,合理吗

查看 748|回复 58
salmon5   
@jonzhao outbound, 访问外网 80 口.
logan66
OP
  
ssl 443 端口添加:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
这样就没问题了。
yy77   
我们这边 nginx 做了 80 http 强制跳转 443 https 的,还是要求关 80 端口
defunct9   
80 代表着没有用 https ,那么登录的密码什么的就都是明码传送的。即使抛开这样的漏洞不说,没有证书,也容易让人制造假的网站而无法验证。
所以现在的大趋势是尽可能使用 https 加证书,至少登录画面等有机密信息的部分要得是 https 的吧。
julyclyde   
等保人员说 root 不行,得改名。
kkk1234567   
俩人都挺水的
等级保护那帮人基本就是行业挑剩下的人吧,懂点技术,但又不怎么懂技术
http 明文不 SSL ,容易被窃听,但是等级保护关注的难道不是攻击么?
浏览器默认都 https ;默认 http 的时代已经过去了
Podul   
难道以为雇用了登保测评机构,自己就是甲方了?
forvvvv123   
这样 https://xxxx.xxxx:80 就安全多了
TimPeake   
让你改你就改嘛,国家标准; 跟老板说,可以让老板决定不改,就扣分嘛
@logan66
pkoukk   
开车很危险,都步行去吧

您需要登录后才可以回帖 登录 | 立即注册

返回顶部