Puncte:0

Probleme de securitate la configurarea adresei IP implicite (0.0.0.0) la interfața Ethernet

drapel ca

În aplicația noastră încorporată Linux, am dori să menținem porturile disponibile și să rulăm și să ne alocăm 0.0.0.0 Adresa IP. Pe scurt, vom executa toate porturile cu ifconfig ethX 0.0.0.0și setarea tuturor adreselor IP la interfețele virtuale ethX:100 20.20.20.20 Există probleme de securitate cu configurarea ethX la 0.0.0.0? Există vreo altă problemă care poate fi confruntă dacă configurăm toate adresele IP pe interfețele virtuale?

Michael Hampton avatar
drapel cz
Acest lucru nu are niciun sens. De ce faci asta?
drapel ca
din cauza limitării noastre a cadrului nostru de aplicare nu putem identifica care dintre ele este primul și care este hrana. deci, dacă utilizatorul șterge prima interfață, atunci vom elimina eth0 și asta va elimina toate interfețele virtuale. Pentru a evita acest lucru, plănuim să adăugăm toată adresa IP la virtual
A.B avatar
drapel cl
A.B
Trebuie să evitați pe Linux, orice utilizare a `ifconfig`. Este o greșeală să continui să folosești `ifconfig` pe Linux fără a înțelege că alias-urile nu sunt interfețe, ci adrese. Folosiți în schimb „link ip” + ​​„adresă ip”. Probabil că aceste instrumente trebuie să fie prezente, în timp ce `ifconfig` nu trebuie: ai economisi spațiu pe embedded. Eliminarea unei adrese *primare* elimină toate celelalte adrese *secundare* din aceeași rețea IP LAN în mod implicit. Acest lucru nu este legat de adresele alias.Dacă o adresă alias a fost într-o altă rețea IP LAN, ar fi, de asemenea, principală și nu ar fi eliminată. primar este doar primul definit în IP LAN.
drapel ca
Când eliminăm o configurație IP din codul aplicației, interfața va fi în jos. Dacă coborâm interfața virtuală, alte adrese IP vor fi încă disponibile. Nu avem voie să folosim biblioteca iproute2 acum :( (utilizarea iproute2 este încă în curs de investigare)
A.B avatar
drapel cl
A.B
API-ul nucleului iproute2 (netlink) există de mai bine de 20 de ani. E timpul să fie lăsat să-l folosești...

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.