Уязвимости

0 голосов
спросил 06 Июнь, 11 от Pashel (120 баллов) в категории Программные продукты Esri
    Привет форумчане !
Просьба поделится своими мнениями о потенциальных недостатках и уязвимостях ArcGis Server ...
Довольно актуальная тема , не так ли ?)
Если есть что-то сугубо конфеденциальное пишите на мыло
pashel-89@mail.ru - в ответ поделюсь своими результатами ..
тут пока опубликовать не могу .. т.к. тема Курсовой работы.. позже - обязательно ))) но надеюсь кто-то добился гораздо большего чем я - и интересно было бы с ним пообщаться !
Всем спасибо!)

16 Ответы

0 голосов
ответил 16 Июнь, 11 от TDenis (42,620 баллов)
И много ли нашли?)
0 голосов
ответил 19 Июнь, 11 от 7600702 (3,780 баллов)
например, идем сюда
http://maps.rosreestr.ru/Portal/

находим там
http://maps.rosreestr.ru/ArcGIS/rest/services/Cadastre/CadastreSelected/MapServer/

и итог: все данные уже могут быть слиты в векторе, как и все другие где стоит ArcGIS for Server

0 голосов
ответил 19 Июнь, 11 от TDenis (42,620 баллов)
Евгений, под сливом в векторе подразумевается экспорт картинки в каком-нибудь svg? Или что-то другое?
0 голосов
ответил 19 Июнь, 11 от 7600702 (3,780 баллов)
нет, в кмл.

0 голосов
ответил 19 Июнь, 11 от TDenis (42,620 баллов)
Погодите, но ведь для того конкретного сервиса поддержка KML отключена. В чём подвох?
0 голосов
ответил 19 Июнь, 11 от TDenis (42,620 баллов)
0 голосов
ответил 19 Июнь, 11 от 7600702 (3,780 баллов)
1) мы тут что обсуждаем? я - уязвимости.

2) см. тут
http://gis-lab.info/forum/viewtopic.php?f=2&t=5975
все верно пишут.

3) я уже знаю утилиты, которым отдаешь такие вот урлы и получаешь файловую бгд.
0 голосов
ответил 19 Июнь, 11 от TDenis (42,620 баллов)
Спасибо.
0 голосов
ответил 20 Июнь, 11 от Worker (22,480 баллов)
Денис, наверное, есть разные способы доступа к Services Directory. Я обычно делаю так:
http://help.arcgis.com/en/arcgisserver/10.0/apis/rest/config.html#net
Отключаю вообще веб-доступ к Services Directory.

Ну а там понятно, что уязвимости есть в любой системе. Если сильно захотеть, то не помогут никакие конфигурации. :)
0 голосов
ответил 20 Июнь, 11 от TDenis (42,620 баллов)
Ну а там понятно, что уязвимости есть в любой системе. Если сильно захотеть, то не помогут никакие конфигурации. :)

Я не пытаюсь никого убедить, что ArcGIS Server абсолютно надёжно защищён. Я и сам в это не верю)
Я просто хочу разобраться, что там за уязвимости нашлись. И что самое важное - как с ними бороться.
Я так понял, в данном случае речь идёт просто про Query Capability.
Да, через эту штуку можно выкачивать данные. Ну так она для этого и создавалось изначально, причём фича отключаемая.
Я бы не стал считать это уязвимостью.


Исправлено:
Я оказался неправ, извиняюсь.
Даже когда Query отключен, данные можно тянуть по пути
.../MapServer/0/1
(где 0 - это слой, 1 - это ObjectID).
Просто нет слов.
Похоже остаётся только строить кэш и отключать от источника.
Добро пожаловать на сайт Вопросов и Ответов, где вы можете задавать вопросы по GIS тематике и получать ответы от других членов сообщества.
...