【发布时间】:2020-08-10 06:24:59
【问题描述】:
我很好奇使用 adminer.php 连接到我的 RDS 实例并查看包含 RDS_HOSTNAME、RDS_PASSWORD 和 RDS_USERNAME 的原始数据是否安全? 或者有什么更好的方式来访问数据?
【问题讨论】:
标签: amazon-web-services amazon-rds adminer
我很好奇使用 adminer.php 连接到我的 RDS 实例并查看包含 RDS_HOSTNAME、RDS_PASSWORD 和 RDS_USERNAME 的原始数据是否安全? 或者有什么更好的方式来访问数据?
【问题讨论】:
标签: amazon-web-services amazon-rds adminer
一般来说,这类工具的问题在于人们安装它们并让它们向世界开放。即使没有人获得登录凭据,如果他们可以访问此界面,他们也总是有机会操纵它。最重要的是,当发现新漏洞时,您需要经常修补它。
显然,如果您要运行以下内容,则应考虑:
就我个人而言,我总是更喜欢在本地机器上安装工具集,并通过 VPN 连接到主机。通过这样做,我觉得暴露的风险降低了。
【讨论】: