Weboldal biztonságos?
Két fő támadási felület akadhat:
- más szolgáltatásokat is elérhetővé teszel a routeren keresztül (például egy NAS-t, a számítógép távelérését), így azokat feltérképezhetik
- az ESP32-n levő webszerver olyan sebezhetőséggel rendelkezik, amin keresztül a támadó tetszőleges csomagokat generálhatnak, így azon keresztül feltérképezhetik a belső hálózatodat és támadást indíthatnak rajta keresztül
Éppen ezért - a routerben/a router és a belső hálózat közötti - tűzfallal, VPN-nel esetleg VLAN-nal korlátozni ajánlatos, hogy ki, honnan, mit érhet el a hálózatodból.
Ha az ESP-s webszervereden sikerül valahogy valamit futtatniuk, akkor gyakorlatilag teljes hozzáférésük lesz a hálózatodhoz.
Van valami oka, hogy az ESP-nek közvetlenül elérhetőnek kell lennie? Ha másképp nem tudod megoldani, akkor tedd egy külön, korlátozott VLAN-ba, ahol egyedül van.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!