【问题标题】:Is it safe to connect to AWS RDS instance via adminer.php?通过 adminer.php 连接到 AWS RDS 实例是否安全?
【发布时间】:2020-08-10 06:24:59
【问题描述】:

我很好奇使用 adminer.php 连接到我的 RDS 实例并查看包含 RDS_HOSTNAME、RDS_PASSWORD 和 RDS_USERNAME 的原始数据是否安全? 或者有什么更好的方式来访问数据?

【问题讨论】:

    标签: amazon-web-services amazon-rds adminer


    【解决方案1】:

    一般来说,这类工具的问题在于人们安装它们并让它们向世界开放。即使没有人获得登录凭据,如果他们可以访问此界面,他们也总是有机会操纵它。最重要的是,当发现新漏洞时,您需要经常修补它。

    显然,如果您要运行以下内容,则应考虑:

    • 仅通过 HTTPS 运行
    • 保留在没有公共负载平衡器的私有实例上
    • 保持严密的安全组

    就我个人而言,我总是更喜欢在本地机器上安装工具集,并通过 VPN 连接到主机。通过这样做,我觉得暴露的风险降低了。

    【讨论】:

      猜你喜欢
      • 2018-12-15
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-05-31
      • 2020-08-27
      • 2021-10-08
      • 1970-01-01
      • 2020-04-28
      相关资源
      最近更新 更多