資安的學習

2022 年 6 月 27 日 | 千語德財

有學生問我(我開始改口不叫舊生,因為他們現在又是我的學生了😀),LAMP stack 如斯老一脫的架站方法,為何要教,又為何要報讀?

這問題問得好!

LAMP stack ,往後路徑當然也會學相關程式(包括JavaScriptjQueryPHP  Laravel ),但最重要的教程是:有了這基礎,就可以往「資安」(information security)走下去,這是網絡世界非常非常非常重要的一環,具很大市場價值,高人工,我們要學!

比方説,我LAMP stack 課堂中教到用PHPmyadmin進入我們的MySQL databases ,你心水清便會感資安危機,全世畀都知那條pathreach 你的databases,而password 放在那個files 亦有跡可尋,這是一個相當容易被駭客入侵的漏洞,那我們該怎處理?

PHP,很多書也建議安裝XAMPP來學,但我安裝時,即發現問題:怎麼這套件安裝MySQL 時不用訂立密碼?原來,它default 了密碼是XAMPP ,那全世也知了;換言之,這套件只能用來學php,卻絕不能供上線production 所用,那用它學來幹嗎!最終不能用作production ,玩咩!所以,我們要架好LAMP,建立到出現https://,才開始學習用PHPMySQL 連線。

我學任何一樣東西,都不會「玩下」,十五年前,我開始教英文,公司內有老師説:「Alex,你教開Econ ,又教英文!?玩下無妨!」我要說:過去幾年,我已在中學支援英文科教學,收入不錯。坦白講,今天Econ 這科,已無多大補習價值,旨意Econ 補習搵食,餓死很久了!其實,十年前開始,我反而補Econ 係「玩下」!

同學跟我學科技課,跟足了,出現相同的頁面效果便覺滿足;然而,大家有沒有想過,這麼容易完事,駭客也然,那我們進一步該怎樣跟進呢?

這便是我往後這方面課程的學習路徑。

VUE 架站課程不同。