avpdnepr
@avpdnepr
Человек без любви опаснее тигра и акулы?

Как защитить от взлома AWS?

Добрый день. Надо сделать архитектуру на AWS. Но обчитавшись статьи взлом через ключи AWS. А потом установки большого количества серверов для майнинга, не много пробирает дрожь. Ребята писали про счета в 10-20 тысяч долларов за два дня. Можете посоветовать мануал-ссылку для защиты по данному виду взлома
  • Вопрос задан
  • 299 просмотров
Пригласить эксперта
Ответы на вопрос 1
3vi1_0n3
@3vi1_0n3
Основная причина таких взломов - неправильная настройка полномочий для ключей и публикация этих самых ключей в открытых источниках, таких как гитхаб. Поэтому:
1) По возможности используйте роли вместо ключей
2) Всегда ограничивайте любые ключи только теми функциями, которые реально нужны
3) Добавьте в .gitignore файлы, в которых могут находиться ключи
4) Храните ключи SSH в зашифрованном контейнере (VeraCrypt, например)
Как-то так. В принципе, ничего сложного в этом нет, главное понимать, что такое ключи и как они используются.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы