2014-01-06 51 views
-4

我目前在我的亚马逊AWS上使用我的node.js部署了一些问题。node.js部署的安全问题

我开发了一个小公司使用的应用程序。

现在,该公司希望我会有某种WAP(Web应用程序防火墙)。

好吧,我检查aws市场的地方,我看到了一些解决方案,但他们是我的代价昂贵的方式,再加上这将是很难部署防火墙,因为我没有太多的知识该地区。

所以我看着heroku和nodejitsu。我想也许我会将我的应用程序转移到他们的服务中,并仍然使用亚马逊SES(简单电子邮件服务)和RDS(我正在使用mysql数据库)。 ,因为我看到,也没有heroku也没有nodejitsu提供MySQL。

这里真正的问题是,我试图通过网络搜索信息重新调整heroku或nodejitsu安全。这是我想转移到第一位的原因。 为什么没有任何有关这些服务在其主页上的安全性的信息?

那么这些SAAS是否安全?所以我不需要关心DDOS,sql注入以及基本应用防火墙为我实现的所有功能?

我希望我明确提出了我的问题。

谢谢。

+0

你还没有清楚你的问题。事实上,这似乎不是一个问题。对我来说,你问的是:“我需要部署我的项目的所有安全实现是什么?”听起来你不知道你在做什么安全方面的事情。一次一个兄弟一步。 – oconnecp

+0

对不起,如果它看起来有点点遍地。 我总结的问题是:heroku或nodejitsu在安全方面提供什么 – lobengula3rd

回答

0

那么这些SAAS是否安全?所以我不需要关心DDOS,sql注入以及基本应用防火墙为我实现的所有功能?

存在一些安全问题,例如SQL注入,无法由基础设施提供商阻止或修复。完全取决于你确保你开发的代码不是越野车。

谈到总体安全问题,很容易理解这些主要玩家对尽可能安全地构建平台感兴趣。你的问题是非常通用的,很难提供具体的答案。

您可能需要检查提供商提供的文档,例如Heroku Security page以了解有关其安全策略的更多信息。

一般来说,PaaS提供商有专门为他们工作的安全专家团队来保护他们的应用程序,与管理整个基础架构的单个人相比,他们可能会提供更高级别的安全性,无论多么好是这个人。