[請益] HTTP協議網頁不去訪問也無網頁引述該網址是否就無危險疑慮?

作者: red0whale (red whale)   2021-01-22 20:49:59
現在網路資訊主流皆認為傳統的HTTP協議是不安全的
因為沒有任何的加密措施
任何的上傳及下載其資訊皆可能被他人揭露甚至竄改
那麼假設我有個沒沒無聞、完全都沒有其他任何人(包含我自己)曾訪問過的HTTP協議網頁
(也就是完全沒有Client丟任何request到那個網頁站點)
也沒有任何網頁及網站提及或引述這個網頁的網址(這樣搜尋引擎也無從找到這個網頁)
更沒有其他任何人知道這個網頁的網址(就我知道而已,但我自己也故意不丟request到那個網址)
簡而言之,就是這個網頁存在於我的伺服器內,但:
1. 就是沒其他人知道這個網頁的存在
2. 這個網頁的網址也沒有被其他任何網頁引述過
3. 也從來沒有被任何端點訪問過這個網頁的網址
在我的網頁伺服器是連上網的狀態下
那麼這個網頁裡包含的資訊用另外一個角度來看是不是反而還比那些成天遭威脅的大站還來得「安全」呢?
(其實我知道這並不叫真正的安全,這頂多就只是沒有受到攻擊和偷窺的網頁而已。)
我們是不是可以形容這種「看似安全」的網頁:
「在狂風暴雨的摧殘下,在隱晦角落裡僥倖躲過的生存者」?
作者: MOONY135 (談無慾)   2021-01-22 20:55:00
那你不要聯網不是更安全
作者: alihue (wanda wanda)   2021-01-22 20:56:00
當 google 爬蟲塑膠?
作者: samchung (不是咖啡店小開XD)   2021-01-22 20:57:00
網路線拔掉就更安全了,但這個網頁存在的意義是什麼?
作者: ALiangLiang   2021-01-22 21:02:00
我沒想到在soft版也可以看到廢文
作者: pttano (pttano)   2021-01-22 21:11:00
真是有見地,千年一遇的難得天才
作者: pilor (Formosa)   2021-01-22 21:12:00
公蝦毀
作者: chuegou (chuegou)   2021-01-22 21:13:00
連dns伺服器都不認得 那還有什麼好討論的?
作者: tsao1211 (Sunday)   2021-01-22 21:28:00
只要聯網就會被程式掃到,這是基本常識
作者: mercurycgt68 (發芽的吉它手)   2021-01-22 21:28:00
沒錯 完全不出門也不會感染武漢肺炎 道理一樣
作者: bill0205 (善良的小孩沒人愛)   2021-01-22 22:02:00
建議你拔掉插頭更安全 然後只要你連網 都有被掃到的風險
作者: kaltu (ka)   2021-01-22 22:17:00
你可以架看看啊,自己開一台電腦架起來port forward到外網我自己是再怎麼藏大概掛一個禮拜就會開始有機器人的request了啦
作者: wangshichen (阿璽..(單純))   2021-01-22 22:31:00
原來是薛丁格的網頁呀
作者: MOONY135 (談無慾)   2021-01-22 22:48:00
與世隔絕是要給誰用
作者: CMJ0121 (請多指教!!)   2021-01-22 22:55:00
你這跟簽一張一千萬本票藏在你家裡 說比放銀行安全一樣
作者: pichubaby (Pichu)   2021-01-22 22:56:00
你這個不是就是在說192.168的企業內網嗎?
作者: SoftwareSing (初音唱歌)   2021-01-22 23:12:00
沒有用的網頁有什麼討論價值
作者: Gaitz (喵喵喵)   2021-01-22 23:32:00
掃網頁又不一定是用 domain name。有連網就有 IP 。另外你有聽過 https 嗎 :)
作者: angusyu (〒△〒)   2021-01-22 23:46:00
你太閒嗎?
作者: viper9709 (阿達)   2021-01-23 00:23:00
二樓正解
作者: ccczz (什麼鬼)   2021-01-23 00:39:00
你的IP會被掃到,open ports/services會被掃到,那就可以透過各種漏洞攻擊server 誰管你的網址是什麼
作者: Wishmaster ( )   2021-01-23 00:57:00
那你不要申請dns然後允許IP當host header怎樣 XD
作者: tnfshjcc (↖煞气a攜阿攜↘)   2021-01-23 01:03:00
洗文章還是作報告?
作者: Raymond0710 (雷門)   2021-01-23 01:41:00
0.0.0.0 - 255.255.255.255 所有80 port 都打一次你不就破工
作者: hpyhacking (駭人聽聞)   2021-01-23 03:18:00
薛丁格的網頁,我要開網頁伺服器又不要讓人掃到,到底什麼邏輯
作者: hakosaki (hakosaki)   2021-01-23 06:35:00
去架站 自己看流量
作者: rei0 (安德列斯沙漏☆淚)   2021-01-23 07:25:00
那不叫安全 叫沒有價值
作者: jobintan (Robin Artemstein)   2021-01-23 08:53:00
那前端用flutter web看看會不會被掃到?wwwwww
作者: qpowjohn (pose)   2021-01-23 10:03:00
從部署的角度來說,你的網站只要連上網就會有對應的IP可以被串但可以在前端加一套設備,僅允許白名單的domain建立連線,來達到你要的目的
作者: spfy (spfy)   2021-01-23 10:21:00
不用對這ID認真 他要的是天空之城 存在但沒人看過的那種
作者: meowyih (meowyih)   2021-01-23 11:11:00
不要耍寶好嗎?
作者: alpe (薛丁格的貓)   2021-01-23 12:11:00
觀念0分,你討論的議題在client.沒client討論這議題?
作者: abraxas (Abr.)   2021-01-23 12:41:00
這是哲學問題,不是軟體問題假如一棵樹在森林裡倒下而沒有人聽見,它有沒有發出聲音
作者: ssccg (23)   2021-01-23 14:28:00
有經過驗證的才比較安全,你這種想法有個說法叫security byobscurity你可以自己看看
作者: Dinjang (DD)   2021-01-23 17:06:00
沒有client 談網路安全有意義嗎?
作者: IcecreamHsu (冰淇淋)   2021-01-23 20:22:00
原PO連IP是什麼都不知道吧
作者: lturtsamuel (港都都教授)   2021-01-24 00:20:00
你網域怎麼申請的 跟人申請就會留紀錄
作者: jyunwei (jyunwei)   2021-01-24 01:18:00
嗯一對沒結合的精子與卵子也算是最健康的人了吧
作者: remmurds (Stronghold)   2021-01-24 17:39:00
廢文
作者: odahawk (羊皮狼)   2021-01-25 11:37:00
我建議你去把TCPIP入門書讀清楚再來問

Links booklink

Contact Us: admin [ a t ] ucptt.com