您现在的位置是:网络安全 >>正文
安全大事件!360万+MySQL服务器暴露在互联网上
网络安全9人已围观
简介据Bleeping Computer报道,至少有360万台MySQL服务器已经暴露在互联网上,这意味着这些服务器已经全部公开且响应查询。毫无疑问它们将成为黑客和勒索攻击者最有吸引力的目标。在这些暴露、 ...
据Bleeping Computer报道,安全至少有360万台MySQL服务器已经暴露在互联网上 ,大事这意味着这些服务器已经全部公开且响应查询。器网上毫无疑问它们将成为黑客和勒索攻击者最有吸引力的暴露目标 。

在这些暴露 、互联可访问的安全MySQL服务器中 ,近230万台是大事通过IPv4连接 ,剩下的器网上130万多台设备则是通过 IPv6 连接。虽然Web服务和应用程序连接到远程数据库是暴露较为常见的操作,但是服务器租用互联这些设备应该要进行锁定,保证只有经过授权的安全设备才能连接并查询。
此外 ,大事公开的器网上服务器暴露应始终伴随着严格的用户策略、更改默认访问端口 (3306)、暴露启用二进制日志记录、互联密切监视所有查询并执行加密。
360万个暴露的MySQL服务器网络安全研究组织 Shadowserver Foundation在上周的扫描中发现了360万台暴露的 MySQL 服务器 ,它们全部都使用默认的端口——TCP 3306 。亿华云
对于这一发现 ,Shadow Server在报告进行了解释 :“虽然我们不检查可能的访问级别或特定数据库的暴露程度,但这种暴露是一个潜在的攻击面 ,应该引起企业的警惕并关闭。”
这些暴露的MySQL 服务器广泛分布于全球,其中分布最多的是在美国,数量超过120万台 ,其余则大多分布在中国、云计算德国、新加坡、荷兰、波兰等多个国家。如下图所示 ,热力图标注了通过IPv4连接的MySQL 服务器的分布情况。
IPv4 中暴露的 MySQL 服务器的热图 (Shadow Server)
具体来说,IPv4上的总暴露数量是3957457,IPv6上的总暴露数量是建站模板1421010 ,IPv4上的服务器响应总数为2279908,IPv6上的服务器响应总数为1343993,所有MySQL服务中有 67% 可从 Internet 访问 。
同时,Shadow Server 在报告中还表示 ,了解如何安全地部署 MySQL 服务器并消除可能潜伏在系统中的安全漏洞,可以阅读5.7 版指南或8.0版指南。
事实上,数据库保护不当是数据被盗最主要的原因之一 ,因此数据库管理员应始终锁定数据库,源码库严格禁止未经授权的非法的远程访问。
例如上文已经暴露的MySQL数据库服务器就处于巨大的安全威胁之中,可能导致灾难性的数据泄露 、破坏性攻击 、勒索攻击 、远程访问木马(RAT) 感染,甚至 Cobalt Strike 攻击,这些都将给企业业务和运营带来十分严重的影响。
因此 ,企业数据库管理员应进一步做好安全建设,香港云服务器并尽可能加密数据库 ,避免赤裸裸地暴露在互联网上,使其无法通过简单的网络扫描进行访问 。企业数据库服务器如同原料车间 ,防止其暴露是最基本,也是最重要的指标。
参考来源 :https://www.bleepingcomputer.com/news/security/over-36-million-mysql-servers-found-exposed-on-the-internet/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/218c999772.html
相关文章
虚拟绑架:人工智能正在助长勒索诈骗
网络安全如果你的配偶或子女打来电话,哭着告诉你他们被绑架了,你有多大可能会以冷静、审慎的怀疑态度来面对呢?在人工智能时代的背景下,网络攻击者能将从网络入侵、社交媒体信息搜集等渠道获得的数据与AI相结合,用逼真 ...
【网络安全】
阅读更多无需软件,快速将PDF文件转换为JPG格式的方法(简单易行的PDF转JPG技巧,助您快速处理图片格式转换)
网络安全在日常工作和学习中,我们经常会遇到需要将PDF文件转换为JPG格式的情况,比如需要将PDF文档中的图片提取出来或者方便在社交平台或网页上分享。然而,大多数人可能会觉得这个过程很麻烦,因为它通常需要使用 ...
【网络安全】
阅读更多万用表与L7的比较与应用(探究万用表和L7设备的性能差异及适用场景选择)
网络安全在电子测试与测量领域中,万用表和L7设备是两个常见的工具。它们在测量电压、电流和电阻等方面都有着重要的作用。然而,万用表和L7设备在性能、功能和应用方面存在一些差异。本文将通过对万用表和L7设备的比较 ...
【网络安全】
阅读更多