Sicherheit von Python

BlackDevil

Benutzer
Mitglied seit
03. Apr 2020
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Guten Tag Zusammen,

ich möchte ein Python Script auf meiner Rackstation ausführen, welches bidirektional auf eine Web API zugreifen soll. Entweder über den Task Scheduler oder Docker, da bin ich mir noch nicht sicher (hängt davon ab was ich leichter umgesetzt bekomme ...).

Ich stelle mir die Frage, ob ich mir damit Sicherheitsprobleme in die Rackstation hole? Anders gefragt: öffne ich mit einem solchen Script eventuell ein Einfallstor in die Rackstation? Und falls ja wie kann ich für Sicherheit sorgen?


Vielen Dank im Voraus!
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.503
Punkte für Reaktionen
1.093
Punkte
194
Ich kürze ab: Was ist das für eine Web-API auf die du zugreifen willst bzw. was soll denn "bidirektional" passieren?
 

BlackDevil

Benutzer
Mitglied seit
03. Apr 2020
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
In aller Kürze: Coinbase. Bidirektional, da das Script Daten abholt, Berechnungen anstellt und dann entsprechend an die API zurückschreibt
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.132
Punkte für Reaktionen
2.091
Punkte
259
Sollte kein Problem sein. Du erlaubst ja keinem externen Script, dorthin zu schreiben, sondern nur deinem eigenen. Insofern findet kein externer Zugriff statt.

Je nach Voraussetzungen (offener Port ?) über die Firewall absichern, indem für den Port nur das erlaubt wird, was zwingend notwendig ist.
 

BlackDevil

Benutzer
Mitglied seit
03. Apr 2020
Beiträge
6
Punkte für Reaktionen
0
Punkte
1
Alles klar, danke (y) welchen Weg würdest du empfehlen, Aufgabenplaner oder Docker?
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.132
Punkte für Reaktionen
2.091
Punkte
259
Die flexiblere Lösung ist Docker. Aufgabenplaner ist in seinen Möglichkeiten eingeschränkt.

Was für den Aufgabenplaner spricht: Es ist schneller aufgesetzt.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat