mea*_*gar 39
提出这个论点的人似乎在说“一旦有人踏进门,你不妨让他们完全进入”。按照这种逻辑,防火墙不需要内部网络上的所有密码。
强密码是限制网络入侵造成的损害的一步。没有理由仅仅因为您的网络的一小部分遭到破坏而举手投降。
小智 14
它真的可以追溯到“深度防御”的想法,因此至少一个强密码可以减慢它们的速度,以便您可以发现并阻止它们。我喜欢将门控社区的一把钥匙与每所房子的门上的钥匙进行类比。
小智 6
这在很大程度上取决于您的 MySQL 服务器的设置方式。如果它只接受来自家庭 (127.0.0.1) ip 的请求,这确实使它更安全。
考虑到您允许远程 IP 的情况,这将变得更加重要。
除此之外,在入侵的情况下拥有强大的安全性总是好的 - 最好是他们尽可能少地走开。
小智 5
您不需要强大的 mysql 用户密码,因为为了使用它,他们已经可以访问您的服务器
这不是真的,因为 mysql 也可以在跨网络客户端 - 服务器环境中使用,并且默认情况下,您唯一需要的是用户/密码来访问数据库(当然,打开 3306 端口并且服务器公开可见)。
小智 5
确实可以是另一种方式:如果他们有权访问 mysql,他们就可以访问服务器操作系统本身。
这里似乎被忽视的是,您信任可信网络上的用户吗?
坦率地说,我不知道,因为我知道我刚开始从事 IT 行业时是什么样的。我会在我无权进入的领域进行刺探和刺探,坦率地说,一个弱 MySQL 密码对我来说会很高兴,因为我会碰碰运气并进入,我可能会造成严重破坏(意外地,当然)。
如果有人使用社交工程进入您的可信网络怎么办?那你怎么办?如果他们在防火墙后面的机器上,那么你坚如磐石的防火墙安全就会被破坏,他们会直接进入机器。
强密码的做法非常简单,而且有很多密码管理工具可以轻松保证密码的安全,因此没有理由不这样做。