オペレーティングシステムがコンピュータにインストールされ、DBMSが同じコンピュータにインストールされているとします。オペレーティングシステムにセキュリティ上の脆弱性があるとします。 OSのセキュリティ上の脆弱性がDBMSのセキュリティ上の脆弱性を引き起こす可能性はありますか?オペレーティングシステムの脆弱性はデータベースのセキュリティに影響を及ぼしますか?
ありがとうございました。
オペレーティングシステムがコンピュータにインストールされ、DBMSが同じコンピュータにインストールされているとします。オペレーティングシステムにセキュリティ上の脆弱性があるとします。 OSのセキュリティ上の脆弱性がDBMSのセキュリティ上の脆弱性を引き起こす可能性はありますか?オペレーティングシステムの脆弱性はデータベースのセキュリティに影響を及ぼしますか?
ありがとうございました。
ユーザーがOSのバグを悪用してrootアクセスを得ることができれば、彼らは何でもできる。あなたのデータベースを盗んで、物事を混乱させる...
これは、常に最新のセキュリティ更新プログラムを入手することが重要な理由です。また、ファイアウォールの背後にある非武装地帯にサーバーを置くことも一般的に行われています。開いている必要があるポートだけを開く必要があります。
ありがとうございます。しかし、攻撃者がパケットをチェックせずにファイアウォールを介してDMZにパケットを送信する技術を見つけた場合はどうなりますか。攻撃者がDMZ内のホストの内部アドレスを知らないとします。ファイアウォールがパケットをチェックすることなく、攻撃者がDMZのwwwサーバにパケットを送信するようにアレンジできますか? (私は電子メールのなりすましと電子メールの偽造について考えている) –
Lajos、それは素晴らしい質問であり、私を超えている。適切なスタックサイトhttp://serverfault.com/ – hvgotcodes
にお問い合わせください、hvgotcodes、ありがとう、私は申し訳ありませんがオフトピックを投稿しました。また、私はあなたの答えを受け入れたいと思いますが、問題は話題にはならないので閉じられません。 –
申し訳ありません。 –