Причина, по которой годы и годы профессиональные команды встраивают безопасность в Apache / IIS, заключается в том, что все они включают серверы.На них могут быть включены все типы служб по умолчанию, работающие под управлением версии X программного обеспечения, которое необходимо исправлять при обнаружении некоторой дыры и т. Д.
Одна из замечательных вещей, которые я обнаружил в Node.JS, заключается в том, что вы говорите емучто вы хотите запустить на уровне ОС для вашего конкретного приложения.Нет среднего слоя человека, если вы не хотите этого.Все, о чем мне нужно беспокоиться, если я размещаю его на сервере, которым я управляю, это порты уровня ОС и код веб-приложения.Никаких конфигурационных файлов Apache, обновлений модулей и т. Д.
Поэтому, когда речь заходит о безопасности в Node.JS, нужно позаботиться о том, чтобы очистить внешнюю информацию, прежде чем действовать, проверить подлинность потенциально опасных действий и т. Д. Будьте максимально закрытыми,Используйте SFTP для передачи файлов на удаленный хост-сервер и просто откройте необходимые порты, чтобы ваше веб-приложение функционировало правильно.