您现在的位置是:人工智能 >>正文
安全大事件!360万+MySQL服务器暴露在互联网上
人工智能83339人已围观
简介据Bleeping Computer报道,至少有360万台MySQL服务器已经暴露在互联网上,这意味着这些服务器已经全部公开且响应查询。毫无疑问它们将成为黑客和勒索攻击者最有吸引力的目标。在这些暴露、 ...
据Bleeping Computer报道 ,安全至少有360万台MySQL服务器已经暴露在互联网上,大事这意味着这些服务器已经全部公开且响应查询 。器网上毫无疑问它们将成为黑客和勒索攻击者最有吸引力的暴露目标。

在这些暴露、互联可访问的安全MySQL服务器中 ,近230万台是大事通过IPv4连接 ,剩下的器网上130万多台设备则是通过 IPv6 连接。虽然Web服务和应用程序连接到远程数据库是暴露较为常见的操作,但是源码下载互联这些设备应该要进行锁定 ,保证只有经过授权的安全设备才能连接并查询。
此外,大事公开的器网上服务器暴露应始终伴随着严格的用户策略、更改默认访问端口 (3306)、暴露启用二进制日志记录 、互联密切监视所有查询并执行加密。
360万个暴露的MySQL服务器网络安全研究组织 Shadowserver Foundation在上周的扫描中发现了360万台暴露的 MySQL 服务器 ,它们全部都使用默认的端口——TCP 3306。模板下载
对于这一发现,Shadow Server在报告进行了解释 :“虽然我们不检查可能的访问级别或特定数据库的暴露程度,但这种暴露是一个潜在的攻击面,应该引起企业的警惕并关闭。”
这些暴露的MySQL 服务器广泛分布于全球,其中分布最多的是在美国,数量超过120万台,其余则大多分布在中国 、高防服务器德国、新加坡、荷兰 、波兰等多个国家。如下图所示 ,热力图标注了通过IPv4连接的MySQL 服务器的分布情况 。
IPv4 中暴露的 MySQL 服务器的热图 (Shadow Server)
具体来说,IPv4上的总暴露数量是3957457,IPv6上的总暴露数量是服务器租用1421010,IPv4上的服务器响应总数为2279908,IPv6上的服务器响应总数为1343993,所有MySQL服务中有 67% 可从 Internet 访问。
同时 ,Shadow Server 在报告中还表示 ,了解如何安全地部署 MySQL 服务器并消除可能潜伏在系统中的安全漏洞 ,可以阅读5.7 版指南或8.0版指南。
事实上,数据库保护不当是数据被盗最主要的原因之一,因此数据库管理员应始终锁定数据库,亿华云严格禁止未经授权的非法的远程访问。
例如上文已经暴露的MySQL数据库服务器就处于巨大的安全威胁之中 ,可能导致灾难性的数据泄露、破坏性攻击 、勒索攻击 、远程访问木马(RAT) 感染 ,甚至 Cobalt Strike 攻击,这些都将给企业业务和运营带来十分严重的影响 。
因此 ,企业数据库管理员应进一步做好安全建设 ,建站模板并尽可能加密数据库 ,避免赤裸裸地暴露在互联网上,使其无法通过简单的网络扫描进行访问 。企业数据库服务器如同原料车间,防止其暴露是最基本 ,也是最重要的指标 。
参考来源:https://www.bleepingcomputer.com/news/security/over-36-million-mysql-servers-found-exposed-on-the-internet/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/096d799896.html
相关文章
Cloudflare成功阻击了有史以来最大的HTTPS DDoS攻击
人工智能Cloudflare透露,它发现并成功阻击了有记录以来最大的HTTPS DDoS攻击,本次攻击峰值每秒发出2600万个请求,而目标仅仅是Cloudflare的一个免套餐划的客户。在宣布这一消息的两个 ...
【人工智能】
阅读更多聚焦企业核算碳排放需求,联想推出碳核算平台免费试用
人工智能6月14日,主题为“数字化创新加速企业绿色低碳发展”新IT思享会圆满召开。会上,为助力“3060双碳”战略目标实现,以数字化创新推动并加速企业和个人的绿色低碳发展,联想重磅推出了首款“联想企业碳核算平 ...
【人工智能】
阅读更多华硕Z370组装教程
人工智能华硕Z370主板是一款高性能的主板,它提供了丰富的扩展接口和稳定的性能,适用于游戏爱好者和专业用户。本文将详细介绍华硕Z370组装教程,以帮助读者轻松地完成自己的装机任务,享受到卓越的游戏和工作体验。 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 网络安全问题,好多同学不知道啊......
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 最大化安全预算投资回报率的策略与实践
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- 苹果手机72小时不用会自动锁死?
- TrafficPeak可观察性解决方案:洞悉云中万物
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 黑客滥用 Cloudflare 隧道基础设施传播多种远程访问木马 亿华云源码库香港物理机网站建设b2b信息平台企业服务器云服务器