泄露我的EC2实例ID有危险吗?


Answers:


10

我确实看到AWS支持人员有时会在论坛上用“您可以发布实例ID吗?”答复某人。然后他们会回信诸如“是的,我看到您的实例关闭了,等等。” ...所以我想这不是非AWS技术支持可以利用和利用的东西。您或他们的支持人员会通过私人消息或类似消息要求它,并(希望)从论坛中清除任何可能损害/入侵实例的内容。

当然,对我而言,这是一个有根据的假设,因此请按照您的意愿去做。


3
同意,如果涉及安全问题,他们的技术人员不会在公共场合提出要求。
ceejayoz 2014年

0

我同意-给出实例ID的唯一方法是“不好的”,如果您授予某人AWS访问和密钥或控制台权限(IAM或Root)并以这种方式操纵您的资源。


0

使AMI公开可用并不能使任何人轻松访问您的计算机。

它几乎没有交出私钥或ssh侦听的公共IP地址那么糟。

话虽如此,某人也许可以利用错误,或者以其他方式利用AWS ...从AMI ID开始。

我不建议我知道任何此类攻击,或者它们很可能会发生,只是您需要对模糊数据的风险与努力做出判断。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.