アカウント名:
パスワード:
オンプレ時代は、フロントにWebサーバ置いて、インターネットから直接アクセスできないバックエンドにDBサーバ置くのが当然だったクラウドでも、いまは仮想的にそういった構成にできるサービスも多いが、あまりそういったのは使われてないのかな?
せめてポート番号を標準から変えておけば簡易的な対策になるのでは?
いやクラウドでももちろんそういう構成にするんですけど、(AWSならセキュリティグループでアクセス可能な範囲を決めたり)記事を読むに、今回の被害者たちは何も考えずにIPもポートも全公開でパスワードもデフォルトみたいなレベルな気がしますね…。
犯人は悪いけど、これはむしろまだニャーで済んでよかったねと思わざる得ない。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
計算機科学者とは、壊れていないものを修理する人々のことである
クラウド化が原因? (スコア:0)
オンプレ時代は、フロントにWebサーバ置いて、インターネットから直接アクセスできないバックエンドにDBサーバ置くのが当然だった
クラウドでも、いまは仮想的にそういった構成にできるサービスも多いが、あまりそういったのは使われてないのかな?
せめてポート番号を標準から変えておけば簡易的な対策になるのでは?
Re:クラウド化が原因? (スコア:0)
いやクラウドでももちろんそういう構成にするんですけど、
(AWSならセキュリティグループでアクセス可能な範囲を決めたり)
記事を読むに、今回の被害者たちは何も考えずにIPもポートも全公開でパスワードもデフォルトみたいなレベルな気がしますね…。
犯人は悪いけど、これはむしろまだニャーで済んでよかったねと思わざる得ない。