Abuse Melding

Je hebt een klacht over de onderstaande posting:

28-07-2020, 10:31 door Anoniem

Door Anoniem: Door Anoniem: Door Anoniem: Zo'n database is toch makkelijk via een firewall te beveiligen? Absoluut, het is erg simpel om deze aanval te voorkomen. Het stomme is dat het nog makkelijker is dan dat. In veel gevallen worden services als deze alleen door bepaalde systemen gebruikt. Veel van dit soort services zijn standaard alleen benaderbaar door de machine waarop deze is geïnstalleerd (alleen localhost). Hier is het extra stom om het op een uitgaande netwerkinterface te laten luisten. Dit betekent dat ieder systeem/host die de machine kan bereiken bij deze services kan en data kan lezen, aanpassen, verwijderen, enz. Dat probleem is er wel met meer services (geweest), maar die hebben veelal als reactie daarop een default configuratie gemaakt die alleen op localhost luistert en die je zelf met een tool ofzo verder moet open zetten als je dat wilt. Dus die ontwikkeling moet men misschien ook nog even doormaken bij deze services. MongoDB luistert sinds versie 3.5.7 (uit de eerste helft van ...

Beschrijf je klacht (Optioneel):

captcha