【发布时间】:2018-08-14 18:42:15
【问题描述】:
如果我在线设置一个简单的网络服务器(例如nginx),并生成一个非常大的随机字符串(这样它是不可猜测的),并将该端点托管在我的域上,例如
example.com/<very-large-random-string>
我是否可以安全地说,在该端点托管一个 web 应用程序,无需身份验证来存储我的个人信息(如便签本或便笺之类的东西)?
我知道谷歌文档是这样做的,有什么特别需要做的(再次,例如对于 nginx)来阻止某人获取所有可用页面的列表吗?
我想我想问的是有没有办法让恶意行为者发现这样一个页面的存在,最好不管我使用什么网络服务器。
【问题讨论】:
标签: http security nginx random