Есть ли какая-нибудь безопасность, полученная при наличии файла с разрешением на чтение 4xx вместо 6xx?

Не существует формального определения "публичного интерфейса". Наиболее вероятным определением является то, что это тот интерфейс, на который идут пакеты, если они направляются в Интернет. Это будет тот интерфейс, который имеет маршрут по умолчанию. В Linux вы можете запросить его программно из командной оболочки с помощью

route -n | awk '$1 == "0.0.0.0" {print $8}'

В большинстве вариантов Unix есть команда route, ее командная строка и синтаксис вывода могут немного отличаться.

Хотя маршрут по умолчанию является единственным жизнеспособным кандидатом, он может быть или не быть общедоступным. Многие машины находятся за NAT устройством, поэтому у них вообще нет публичного интерфейса. NAT пересылает исходящие соединения через свой собственный публичный интерфейс; входящие соединения будут достигать NAT-устройства, и они не будут направлены на вашу машину, если NAT специально не настроен на это.

3
01.02.2018, 00:12
1 ответ

En pocas palabras, no, no está ganando nada que valga su esfuerzo. Como mencionaste correctamente, cualquiera que haya logrado leer el archivo también puede cambiar sus permisos.

Siempre hay que tener en cuenta un equilibrio entre seguridad y usabilidad, y en este caso me cuesta incluso ver una ganancia, y mucho menos compararla con el esfuerzo de mantener esta solución.

0
27.01.2020, 21:15

Теги

Похожие вопросы