【问题标题】:Security concern for connecting to a remote database连接到远程数据库的安全问题
【发布时间】:2017-07-02 11:13:34
【问题描述】:

我正在将一个小型 Aspnet MVC 网站从 Godaddy 共享主机迁移到 AWS。我已经配置了 EC2,并且已经在 IP 上运行了一个重复的网站。接下来我将域迁移到 Route53。问题是数据库仍在 Godaddy 上,所以我从 EC2 指向 Godaddy 上的那个数据库。到目前为止,它在响应能力等方面工作得很好,但是我需要担心任何安全问题吗?我在 web.config 中有一个非常标准的连接字符串,其中包含 IP、用户名和密码。我应该关心的是通过互联网将数据库用户和密码等详细信息从 AWS 网络传递到 Godaddy 网络。数据将如何在 Godaddy 和 AWS 之间传输?纯文本,加密?

【问题讨论】:

  • 数据通过互联网从 AWS 传输到 Godaddy,因此让您的数据库向互联网开放并不是一个好习惯。

标签: asp.net-mvc amazon-ec2 database-connection database-security


【解决方案1】:

将您的数据库直接暴露在互联网上通常不是一个好主意,并且有充分的理由让 DBA 非常紧张(或更糟)。如果您可以将数据库移至 AWS(或将应用程序移回 GD),请执行此操作。如果你不能,仍然尝试采取行动。也就是说,如果你不能,它会发生更多,而且趋势可能会继续增加。

如果您对数据库实施了强大的安全锁定并针对攻击设置了警报,那么您的顾虑就会显着转移到 DOS 和零日攻击上。我不知道 Godaddy 处理 DOS/DDOS 攻击的能力如何; AWS 做得很好。零日更难。除了确保您是最新的补丁之外,您还需要为与您的堆栈相关的安全公告设置警报。

您锁定数据库的方式因制造商而异,但您不应忽视一些(非详尽的)基本原则:

  • 始终使用安全通道,从不使用纯文本并始终验证服务器证书
  • 白名单,而不是黑名单 - 只允许/收听已知的内容,其他所有内容都被视为不良内容
  • 帐户的最低权限,始终
  • 删除数据库制造商允许/推荐的默认值
  • 为有效用户/登录的异常/意外活动设置警报
  • 当您收到“您已被加密,请在此处发送比特币”电子邮件

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-05-15
    • 2011-10-07
    • 1970-01-01
    • 2023-03-13
    • 2011-09-20
    • 1970-01-01
    • 2016-08-05
    相关资源
    最近更新 更多