16.8.3 服务器的物理安全性

前面提到了安全威胁之一就是有人进入我们的建筑,拔掉服务器计算机的插头,或者偷走它。这并不是一个笑话。由于常规服务器计算机的配件价格都比较昂贵,偷走服务器计算机的动机就不只局限于公司商业间谍和高智商窃贼。有些人可能只希望卖掉服务器计算机。

因此,将运行Web应用的服务器保存在一个安全的环境是至关重要的,只有授权人员才可以访问,而且必须有特定流程对不同的人授予或收回权限。