পাসওয়ার্ড সীমাবদ্ধ ডাটাবেস সার্ভারের জন্য প্রয়োজন [বন্ধ]


4

আমার একটি ডেটাবেস ডেটাবেস সার্ভার রয়েছে যা PostgreSQL 9.1 আছে।

এই সার্ভার ফায়ারওয়াল আছে। কেবল 10.0.0.3 ফায়ারওয়ালের মাধ্যমে সংযোগ এবং এই সার্ভার অ্যাক্সেস করার অনুমতি দেওয়া হয়। অন্যান্য আইপি এর অন্যান্য অনুরোধ প্রত্যাখ্যাত হয়।

এই আইপি অনুমতি দেওয়ার পরে, এটি ডাটাবেস সার্ভারে যায়। ডাটাবেস সার্ভারে একটি ব্যবহারকারী বলা হয় postgres। এই ব্যবহারকারী has পাসওয়ার্ড। কিন্তু, এমনকি এই সঙ্গে, শুধুমাত্র 10.0.0.3 এই ডাটাবেসের সাথে সংযোগ করার অনুমতি দেওয়া হয়।

সুতরাং মূলত, শুধুমাত্র 10.0.0.3 সংযোগ এবং স্টাফ করার অনুমতি দেওয়া হয়।

সুতরাং, আমি সত্যিই একটি পাসওয়ার্ড প্রয়োজন। আমার কাস্টম স্ক্রিপ্টের কারণে আমি পাসওয়ার্ডটি সরাতে এবং পাসওয়ার্ড ছাড়া সরাসরি সংযোগ করতে চাই। আমি কি এটা করতে পারি?

এই মুহুর্তে শুধুমাত্র 1 বিধিনিষেধযুক্ত আইপি জন্য পাসওয়ার্ড সুরক্ষিত ব্যবহারকারী তৈরি করার সুবিধা কী? আমি এটা ব্যবহার অবিরত করা উচিত?

অথবা আমি আপনাকে এই ভাবে জিজ্ঞাসা করি: যদি আমি পাসওয়ার্ড মুছে ফেলি এবং "ফাঁকা" তে সেট করি, তাহলে কী ঘটতে পারে - আইপ সীমাবদ্ধতা থাকলেও?


3
সবাই শুধু তাদের সিস্টেমে একটি স্ট্যাটিক আইপি বরাদ্দ করতে পারেন এবং নকল যদি আপনি সম্পূর্ণরূপে আইপি ভিত্তিক সীমাবদ্ধতা উপর নির্ভর করে আপনার সিস্টেমের তাদের উপায়।
Der Hochstapler

@ ওলিভারসলজবুর্গ ওচ। ঐটা একটা সমস্যা. প্রকৃতপক্ষে আমি চিন্তা করছি যে এখন যদি সম্ভব হয় বা না হয়। পাসওয়ার্ড তারপর প্রয়োজন হয়। বিটিডব্লিউ, পাসওয়ার্ড পাশাপাশি, কিভাবে আমি তাদের এটিকে প্রতিরোধ করতে পারি?
xangr

2
ওয়েল, সবাই একটি overstatement একটি বিট। তারা এখনও আপনার সাবনেট হতে হবে। কিন্তু, উভয় উপায়। আইপি ভিত্তিক অ্যাক্সেস সীমাবদ্ধতা দরকারী, কিন্তু হতে হবে না কেবল উপায় আপনি অ্যাক্সেস সুরক্ষিত করছি। আপনি একটি পাসওয়ার্ড প্রয়োজন হলে এবং সঠিক আইপি, আপনি ইতিমধ্যে 2 কারণ আছে। আপনি প্রমাণীকরণ আছে আরো কারণ, কঠিন এটি অ্যাক্সেস লাভ করা হবে।
Der Hochstapler

আমি বিন্দু দেখতে। আমি এই মধ্যে গভীর দেখতে হবে। উত্তরের জন্য ধন্যবাদ. যদি আপনি এটি একটি উত্তর (উভয় প্রত্যুত্তর) হিসাবে যুক্ত করতে পারেন তবে আমি এটি স্বীকার করতে পারি।
xangr

উত্তর:


2

আপনার স্থানীয় নেটওয়ার্কে প্রত্যেকে তাদের সিস্টেমে দেওয়া আইপি ঠিকানা বরাদ্দ করতে পারে এবং এভাবে আপনার সার্ভারে অ্যাক্সেস লাভ করতে পারে।

আইপি-ভিত্তিক অ্যাক্সেস সীমাবদ্ধতা যদিও দরকারী, নিয়মিত অ্যাক্সেস সীমাবদ্ধতা ছাড়াও প্রয়োগ করা হয়, যেমন একটি পাসওয়ার্ড প্রয়োজন। একটি সফল লগইন করার জন্য আপনার প্রয়োজনীয় আরো উপাদানগুলি, এটি একটি সম্ভাব্য আক্রমণকারীর জন্য সমস্ত কারণগুলি পূরণ করতে কঠিন।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.