|
|
1
2
我想了很久,是在这里回答这个问题,还是把它标记为离题,但由于DevOps现在似乎无处不在,它可能会在更容易访问时防止严重损坏。
最少的 你的系统(网络、软件、操作系统等)和你做的一样多。 所以,让我们回顾一下(一些)一般风险。 除非您监视失败的登录尝试,并在特定客户机的几次失败尝试后设置自动操作(fail2ban是最简单的示例),否则您可能会强制执行您的帐户和密码。 此外,除非您使用TLS,否则您的连接很容易被窃听。成功时,攻击者知道发送到服务器的任何凭据。 和
现在有三种处理这些风险的一般方法:
后者值得一点解释。最好的做法是假设迟早会对所讨论的系统发起成功的攻击。系统管理员必须能够检测到入侵,以便能够采取相应的对策。但是,一旦攻击者获得root权限,所有的对策都可以撤消。因此,攻击者必须只能在攻击的初始阶段获得非特权访问权限,以便您可以检测其权限提升操作。相反,这意味着您必须绝对确保攻击者在攻击的初始阶段无法获得root权限(这是公开服务不应以root身份运行的众多原因之一)。 在另一个层面上,向公共互联网公开数据库服务几乎总是系统设计出了问题的明确标志。除非您特别想提供数据库服务,否则我没有理由这么做。 stunnel .
医生:如果你要问的话,你可能不应该这样做。 |
|
|
Michael · 某些Windows客户端上的命名管道安全问题 2 年前 |
|
|
adamency · 是否可以从Go二进制文件的源代码中检索字符串? 2 年前 |
|
|
AlboSimo · PayPal Api密钥安全 2 年前 |