您现在的位置是:系统运维 >>正文
超 360 万台 MySQL 服务器暴露在互联网上
系统运维854人已围观
简介网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的 MySQL 服务器实例发现:有约 230 万个 IPv4 地址响应了查询,还有超过 130 ...
网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的超万 MySQL 服务器实例发现:有约 230 万个 IPv4 地址响应了查询 ,还有超过 130 万台 IPv6 设备也做出了响应(尽管大多与单个 Autonomous System 相关)。服务关于可访问的器暴 MySQL 实例的数据可在 Accessible MySQL Server Report 中查看 。
详细的露互联网扫描数据如下(自 2022 年 5 月 26 日开始):
IPv4 上扫描到的建站模板 MySQL 总数:3,957,457IPv6 上扫描到的 MySQL 总数 :1,421,010IPv4 上可访问的 MySQL 服务器总数:2,279,908IPv6 上可访问的 MySQL 服务器总数:1,343,993总体而言,在发现的超万所有 MySQL services 中有 67% 可以从 Internet 访问(IPv4 和 IPv6)。这意味着 ,高防服务器服务有 360 多万台 MySQL 服务器都很容易成为黑客和勒索者的器暴攻击目标 。Shadow Server 解释称,露互联网“虽然我们没有检查可能的超万访问级别或特定数据库的暴露,但这种暴露是源码库服务应该关闭的潜在攻击面。”
按国家 / 地区进行划分的器暴话,其中拥有最多可访问的露互联网 IPv4 MySQL 服务器的国家是服务器租用美国(740.1K) 、中国(296.3K) 、超万波兰(207.8K)和德国(174.9K);拥有最多可访问的服务 IPv6 MySQL 服务器的国家分别是美国(460.8K)、荷兰(296.3K)、云计算器暴新加坡(218.2K)和德国(173.7K) 。
针对想要了解如何安全地部署 MySQL 服务器并消除系统中可能潜伏的安全漏洞的用户,Shadow Server 建议可阅读 MySQL 5.7 Secure Deployment Guide 或 MySQL 8.0 Secure Deployment Guide。
本文转自OSCHINA
本文标题:超 360 万台 MySQL 服务器暴露在互联网上
本文地址:https://www.oschina.net/news/198237/over-3-6m-exposed-mysql-servers
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/093a799899.html
相关文章
如何识别和阻止可疑的API流量?
系统运维API流量指使用API在不同应用程序或系统之间传输的数据和请求,可以帮助不同的软件应用进行联系并交换数据,从而实现应用系统之间的有效集成和交互。相比传统的Web应用程序,API会产生更多的数据流量和调 ...
【系统运维】
阅读更多小米天气附近空气质量怎么查 小米附近空气质量
系统运维;附近空气质量”入口:当前定位城市页面中,点击右下角;...”,选择附近空气质量。就可以看到了!新版小米天气能将预测降雨时间精确到分钟级,地理位置精确到街道级,准确率高达83%以上。好啦!小米天气附近 ...
【系统运维】
阅读更多系统安装教程(简单易懂的系统安装指南,助你轻松掌握Boot引导技巧)
系统运维系统安装是使用计算机的必备技能之一,而Boot引导则是系统安装过程中最重要的一环。本文将详细介绍Boot引导的基本原理以及如何正确安装和配置系统。无论你是计算机新手还是经验丰富的用户,本文都将帮助你轻 ...
【系统运维】
阅读更多