Kezdőoldal » Számítástechnika » Internet » Weboldal biztonságos?

Weboldal biztonságos?

Figyelt kérdés
Sziasztok! Csináltam egy webservert egy esp32-el. Nyitottam neki portot, valamint van domainje is. Páran feléptek rá külföldröl, Pakisztán, Norvégia... A kérdésem, hogy ez így, ahogy csináltam mennyire veszélyes a többi eszközre nézve amik egy hálózaton vannak a szerverrel?

2023. okt. 24. 22:23
 1/3 anonim ***** válasza:
79%

Két fő támadási felület akadhat:

- más szolgáltatásokat is elérhetővé teszel a routeren keresztül (például egy NAS-t, a számítógép távelérését), így azokat feltérképezhetik

- az ESP32-n levő webszerver olyan sebezhetőséggel rendelkezik, amin keresztül a támadó tetszőleges csomagokat generálhatnak, így azon keresztül feltérképezhetik a belső hálózatodat és támadást indíthatnak rajta keresztül


Éppen ezért - a routerben/a router és a belső hálózat közötti - tűzfallal, VPN-nel esetleg VLAN-nal korlátozni ajánlatos, hogy ki, honnan, mit érhet el a hálózatodból.

2023. okt. 24. 23:37
Hasznos számodra ez a válasz?
 2/3 anonim ***** válasza:
Én ha lehet, nem üzemeltetnék az otthoni hálózatomról webszervert, legalábbis nyilvánosan, 80-as portról elérhetőt semmiképp. Pont a biztonsági kockázatok miatt. Havi 4-5 euróért már lehet VPS-t bérelni, és akkor nem kell ilyesmik miatt aggódni.
2023. okt. 25. 09:33
Hasznos számodra ez a válasz?
 3/3 BeefEater ***** válasza:

Ha az ESP-s webszervereden sikerül valahogy valamit futtatniuk, akkor gyakorlatilag teljes hozzáférésük lesz a hálózatodhoz.

Van valami oka, hogy az ESP-nek közvetlenül elérhetőnek kell lennie? Ha másképp nem tudod megoldani, akkor tedd egy külön, korlátozott VLAN-ba, ahol egyedül van.

2023. okt. 25. 16:05
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!