2017-08-16 20 views
0

私は組織のためにswiftを使用してモバイルアプリケーションを作成しています。アプリケーションはJSON形式のデータを読み込んで、アプリケーションに表示される情報を設定します。私はすでにJSONファイルを生成するメソッドを持っていますが、実際のファイルをホストする場所が必要です。私はAWSアカウントとインスタンスを実行していますが、これは当初JSONファイルをホストしていた場所ですが、AWSから、サイトに保存されているJSONファイルをアプリケーションに常時取得させると、スキャン動作に似ています明らかに認められた。だから私は自分のモバイルアプリが必要な情報を読むことができるようにJSONファイルをどこに置くことができるのだろうかと思っていました。私が必要とする最大のものは、私が自分のアプリケーションで呼び出すことができる静的URLでホストできることです。モバイルアプリケーション向けJSONファイルのホスティング

私は潜在的に読み取り権限を持つAWSバケットにファイルを置くと、それらへのアクセスを取得有していると考えていたが、AWSはすでに私があやふやだというようなことをやってくれ不満以来。 JSONファイルをGithubに置くことも考えていましたが、もう一度githubからアプリケーションがデータを取得し続けるのが気に入らないというメールを受け取るのは嫌です。

は背景については、アプリは基本的にJSONデータをつかみ、それを解析し、ハードコードURLを持っています。私はapiをやっていませんでした。なぜなら、APIは実際にはそれほど頻繁に変更されないすべての情報を取得するのに時間がかかるからです。JSONファイルをローカルで生成し、どこかにオンラインで投稿するほうがずっと簡単です。その情報は誰でも読むことができますが、それは私的でも何かではありません。

AWSからのメッセージ:私たちは報告書(複数可)を受け取った

こんにちは、あなたのAWSのリソース(複数可)

情報

が関与していることセキュリティ上の脆弱性のためにインターネット上のリモートホストをスキャンするようなアクティビティで動作します。 AWSの利用規約(https://aws.amazon.com/aup/)では、このような行為は禁止されています。ご参考までに、元のレポートを以下に掲載しました。

報告活動を停止し、あなたが撮影した是正措置の詳細を、このメールに直接返信する措置を講じてください。これらのレポートに記載されているアクティビティが不正だと思わない場合は、このユースケースの詳細をこのメールに返信してください。

このアクティビティを認識していない場合は、外部の攻撃者によって環境が侵害されている可能性があります。または、脆弱性により意図しない方法でマシンが使用される可能性があります。

トラブルシューティングや技術的なお問い合わせにお手伝いすることはできません。しかし、あなたのインスタンスを確保する上での指針のために、我々は次のリソースを見直しお勧めします。

私は新たなんだので、それは私のポストのリンクをさせませんが、あなたがさらに必要な場合、彼らはカップルのヘルプリンク

を添付しましたこの問題での支援は、あなたが私たちの開発者フォーラムを活用することができます:あなたはプレミアムサポートパッケージに加入している場合、私は

を持つことができません

より多くのリンクをそれとも、あなたはワンのために手を差し伸べることがあり1対1アシスタンここでCE:

リンク

あなたのインスタンスとすべてのアプリケーションが適切に確保されていることを確認する責任があることを覚えておいてください。この問題を特定または是正するための追加情報が必要な場合は、このメッセージに直接返信してお知らせください。

よろしく、 AWS乱用

虐待ケース番号:

+0

Amazonで滞在したい場合は、S3を使用するサービスです。 CDN(アマゾンのクラウドフロント)を使うこともできます。 – Rocel

+0

だから私はs3のバケツをすれば、彼らはそれで大丈夫だろうと思いますか?それは私の元々の考えであったが、私は再びそれをするために私に怒って欲しくなかった – usernamy

+0

S3は静的コンテンツを提供するように作られている(http://docs.aws.amazon.com/AmazonS3/latest/dev/WebsiteHosting .html)(しかし、リクエスト/帯域幅のレートには注意してください) – Rocel

答えて

0

静的ファイルをホストするためにAWS EC2インスタンスを使用して(?あなたがやっていたように聞こえるものです)かなり標準であると私は疑いますこれはAmazonが訴えていることではないということです。おそらく、あなたのインスタンスは、Web上の他のランダムなサーバーから多くのファイルを要求するような何らかのソフトウェアに感染しています(「リモートの脆弱性をスキャンする」)。誤って(任意の形式で)AWSクレデンシャルを公開して公開していないことを確認し、インスタンスをワイプしてリセットすることを検討する必要があります。もちろん、これをAWSに説明する電子メールに返信してください。

関連する問題