Можно ли взломать сервер базы данных, который открывает только 3 порта?

самый простой способ разрешить это -

import ntpath 
print('Base name is ',ntpath.basename('/path/to/the/file/'))

, это экономит ваше время и вычислительные затраты.

1
задан Community 23 May 2017 в 12:12
поделиться

6 ответов

Взломать можно что угодно. На вашем HTTP или (особенно) FTP-сервере могут быть ошибки безопасности, открывающие бэкдор. Это может быть что угодно, от выполнения произвольного кода под root / Administrator или с полным доступом к файловой системе.

0
ответ дан 3 September 2019 в 01:28
поделиться

На практике вы никогда не сможете защитить свой сервер от взлома. Пока у хакеров есть средства для отправки данных на сервер, они потенциально могут использовать уязвимости системы безопасности для совершения плохих действий. Ограничение площади сервера, использование шифрования и т. Д. - все это помогает и снижает вероятность того, что вас взломают, но вы никогда не будете в безопасности на 100%.

2
ответ дан 3 September 2019 в 01:28
поделиться

Все возможно, но, конечно, это уменьшит возможности.

0
ответ дан 3 September 2019 в 01:28
поделиться

вы все еще можете угадать / предсказать / записать в журнал имя пользователя / пароль и войти в

0
ответ дан 3 September 2019 в 01:28
поделиться

Это все еще уязвимо несколькими способами:

  1. Человек в середине атакует SSL, если у вас не настроены надлежащие сертификаты
  2. Эксплойты обработки ввода в вашем httpd, ftpd и операционной системе system
  3. Социальная инженерия

Это не значит, что поступать таким образом - плохая идея, но опасно думать, что это или что-то в действительности является «защитой от взлома». Я избавлю вас от типичных шуток о безопасности Windows.

0
ответ дан 3 September 2019 в 01:28
поделиться

Я всегда говорю людям, что только защищенный от взлома сервер - это тот, который отключен от сети и выключен в шкафу.

При представлении решения безопасности важно определить, от какого рода вторжений вы пытаетесь защититься. Даже если открыто только три порта, даже если на то пошло один, успешная атака по словарю против учетных записей, получающих доступ к серверу через порт FTP, может нанести некоторый ущерб.

Как правило, мы не открываем наши базы данных непосредственно за пределами сети / брандмауэр. Только веб-серверы или серверы пользовательских приложений имеют открытые порты, но ничто, что находится за брандмауэром, не может напрямую касаться серверов баз данных.

0
ответ дан 3 September 2019 в 01:28
поделиться
Другие вопросы по тегам:

Похожие вопросы: