wpforge
Goto Top

Alle eingehenden Ports zu . sicher?

Hallo,
nehmen wir an, eine EC2 Instanz würde so konfiguriert, dass all eingehenden Ports geschlossen sind.
Bei Bedarf könnte der SSH Port ja ggf. geöffnet werden.
Die Instanz soll lediglich 1 x pro Stunde eine Datei auf einen entfernten ftp server laden.

Welche Angriffsvektoren auf den Server wären denkbar?

Danke schon mal für eure Antworten.

Content-Key: 427271

Url: https://administrator.de/contentid/427271

Printed on: April 19, 2024 at 17:04 o'clock

Member: it-fraggle
it-fraggle Mar 10, 2019 at 14:47:50 (UTC)
Goto Top
EC2 ist was genau? Sprechen wir hier von einer VM? Was genau? Nicht jeder weiß was EC2 ist.
Member: StefanKittel
Solution StefanKittel Mar 10, 2019 at 14:51:17 (UTC)
Goto Top
Hallo,

wenn alle eingehenden Ports geschlossen sind, kann eine Kompromitierung ja nur über den Wirt stattfinden.
Wenn SSH geöffnet ist, dann die typischen Angriffe darauf.

Von der praktischen Seite.
In der Firewall der VM alle Ports blocken. SSH nur von einer erlaubten IP.
Um die Sicherheit von AWS EC2 braucht man sich glaube ich keine Gedanken zu machen.

Stefan
Member: StefanKittel
StefanKittel Mar 10, 2019 at 14:51:44 (UTC)
Goto Top
Member: it-fraggle
it-fraggle Mar 10, 2019 at 14:54:58 (UTC)
Goto Top
In der Firewall der VM alle Ports blocken. SSH nur von einer erlaubten IP.
Dazu noch den direkten Root-Login abstellen und die Anmeldung ohnehin nur per Key.
Member: WPFORGE
WPFORGE Mar 10, 2019 at 15:05:24 (UTC)
Goto Top
Vielen Dank ;)
Das wollte ich hören ...
Member: Lochkartenstanzer
Lochkartenstanzer Mar 11, 2019 updated at 06:28:40 (UTC)
Goto Top
5w> Zitat von @WPFORGE:

Welche Angriffsvektoren auf den Server wären denkbar?


  • Ausbruch aus dem Gastsysten und Übernahme der "benachbarten" Gastsysteme.

^ Infiltrierung von AWS.

u.v.a mehr

Und diese Angriffe finden real statt und sind nicht nur theoretischer Natur.

lks

https://www.cvedetails.com/vulnerability-list/vendor_id-12126/Amazon.htm ...