一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

中國(guó)1400萬服務(wù)器暴露原因,180萬數(shù)據(jù)庫(kù)端口暴露

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-07-10 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月9日訊 網(wǎng)絡(luò)安全公司 Rapid7 近日發(fā)布的《2018國(guó)家暴露指數(shù)報(bào)告》顯示,全球端口暴露最嚴(yán)重的十個(gè)國(guó)家為美國(guó)、中國(guó)、加拿大、韓國(guó)、英國(guó)、法國(guó)、荷蘭、日本、德國(guó)和墨西哥,其中美國(guó)暴露的情況最嚴(yán)重,其次為中國(guó)。

中國(guó)1400萬服務(wù)器暴露原因

中國(guó)有超過3.4億個(gè) IPv4 地址,Rapid7 的研究人員發(fā)現(xiàn)中國(guó)有約1400萬臺(tái)服務(wù)器對(duì)掃描有響應(yīng)。

報(bào)告指出,中國(guó)暴露嚴(yán)重的主要原因在于缺乏加密服務(wù),這使被動(dòng)的監(jiān)控和針對(duì)不安全明文協(xié)議的主動(dòng)攻擊成為可能。從這方面來看,中國(guó)的 Web 服務(wù)器數(shù)量遠(yuǎn)不及其他國(guó)家,且加密 Web 的比率為26%,遠(yuǎn)遠(yuǎn)低于 Rapid7 期望的35%。

Rapid7 指出,由于中國(guó)人傾向于使用中國(guó)托管的網(wǎng)站,而非國(guó)際托管服務(wù),因此這一點(diǎn)會(huì)帶來麻煩。同樣,中國(guó)的加密 Shell 比率為58%,遠(yuǎn)遠(yuǎn)低于與之經(jīng)濟(jì)實(shí)力相當(dāng)國(guó)家的平均水準(zhǔn)(75%),更易遭受類似 Mirai 僵尸網(wǎng)絡(luò)的攻擊。

180萬數(shù)據(jù)庫(kù)端口暴露

報(bào)告指出,中國(guó)的數(shù)據(jù)庫(kù)暴露程度驚人,有180萬個(gè)響應(yīng)的數(shù)據(jù)庫(kù)服務(wù)端口。將數(shù)據(jù)庫(kù)服務(wù)器直接暴露在互聯(lián)網(wǎng)中較為糟糕,因?yàn)閿?shù)據(jù)庫(kù)服務(wù)器不具有內(nèi)置速率限制措施,因此難以阻止針對(duì)這些密碼的暴露破解攻擊。

2018端口暴露國(guó)家(地區(qū))排名情況

其他報(bào)告發(fā)現(xiàn)

報(bào)告結(jié)果顯示,有1300萬暴露的端點(diǎn)允許直接訪問數(shù)據(jù)庫(kù),其中一半的端點(diǎn)與 MySQL 有關(guān),其次是 PostgreSQL、Oracle DB、Microsoft SQL Server、Redis、DB2 和 MongoDB 端點(diǎn)。

自2017年 WannaCry 勒索病毒攻擊之后,盡管暴露的 Microsoft SMB 服務(wù)器數(shù)量大幅下降,但如今仍有約50萬臺(tái)暴露的 Microsoft SMB 服務(wù)器,其主要位于美國(guó)、中國(guó)***地區(qū)、日本、俄羅斯和德國(guó)。

謹(jǐn)防DDoS 放大攻擊

DDoS 放大攻擊仍是損害企業(yè)的一項(xiàng)強(qiáng)大技術(shù),且可為更復(fù)雜的攻擊打掩護(hù)。盡管目前暴露的 Memcached 服務(wù)器(基于UDP)數(shù)量不到4000臺(tái),但卻存在約4萬臺(tái)未打補(bǔ)丁的過時(shí) Memcached 服務(wù)器,這些服務(wù)器隨時(shí)可能被利用發(fā)起大規(guī)模 DDoS 攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9791

    瀏覽量

    87929
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    3926

    瀏覽量

    66194

原文標(biāo)題:全球端口暴露指數(shù):中國(guó)第二

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務(wù)器故障: 服務(wù)器工作過程中突
    的頭像 發(fā)表于 05-20 15:46 ?189次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫(kù)文件拷貝后服務(wù)無法啟動(dòng)的數(shù)據(jù)恢復(fù)

    MongoDB數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)Windows Server操作系統(tǒng)虛擬機(jī)上部署MongoDB數(shù)據(jù)庫(kù)。 MongoDB數(shù)據(jù)庫(kù)故障: 管理員在未關(guān)閉MongoDB
    的頭像 發(fā)表于 04-09 11:34 ?302次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫(kù)</b>文件拷貝后<b class='flag-5'>服務(wù)</b>無法啟動(dòng)的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)

    服務(wù)器數(shù)據(jù)庫(kù)購(gòu)買流程匯總,小白也能輕松上手!

    服務(wù)器數(shù)據(jù)庫(kù)購(gòu)買流程通常包括需求評(píng)估、供應(yīng)商選擇、配置與定價(jià)、注冊(cè)賬號(hào)、填寫訂單信息、支付費(fèi)用以及后續(xù)的設(shè)置與配置等步驟。其核心邏輯在于通過精準(zhǔn)匹配業(yè)務(wù)需求(如性能、存儲(chǔ)、合規(guī)性)與云服務(wù)能力,完成資源選型、策略配置及成本優(yōu)化
    的頭像 發(fā)表于 03-05 10:58 ?366次閱讀

    如何保障云服務(wù)器數(shù)據(jù)庫(kù)的安全與穩(wěn)定

    在數(shù)字化時(shí)代,云服務(wù)器數(shù)據(jù)庫(kù)承載著企業(yè)和個(gè)人的海量關(guān)鍵數(shù)據(jù),其安全與穩(wěn)定至關(guān)重要。一旦出現(xiàn)安全漏洞或穩(wěn)定性問題,可能導(dǎo)致數(shù)據(jù)丟失、業(yè)務(wù)中斷等嚴(yán)重后果。以下是一些保障云
    的頭像 發(fā)表于 02-12 10:37 ?332次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—linux操作系統(tǒng)云服務(wù)器數(shù)據(jù)恢復(fù)案例

    某ECS網(wǎng)站服務(wù)器,linux操作系統(tǒng)+mysql數(shù)據(jù)庫(kù)。mysql數(shù)據(jù)庫(kù)采用innodb作為默認(rèn)存儲(chǔ)引擎。 在執(zhí)行數(shù)據(jù)庫(kù)版本更新測(cè)試時(shí),操作人員誤誤將在本來應(yīng)該在測(cè)試
    的頭像 發(fā)表于 02-10 18:00 ?390次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—linux操作系統(tǒng)云<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    買云數(shù)據(jù)庫(kù)要購(gòu)買服務(wù)器嗎?答案在這里

    數(shù)據(jù)庫(kù)通常無需用戶購(gòu)買服務(wù)器,由提供商負(fù)責(zé)底層硬件維護(hù)。用戶可通過Web界面或API配置和管理數(shù)據(jù)庫(kù),根據(jù)需求選擇合適的類型、規(guī)格和策略。在特殊情況下,如性能或安全需求無法滿足,用戶可能需自建
    的頭像 發(fā)表于 01-17 09:55 ?313次閱讀

    避坑指南:云服務(wù)器數(shù)據(jù)庫(kù)購(gòu)買方法全攻略

    服務(wù)器數(shù)據(jù)庫(kù)購(gòu)買方法包含:先明確業(yè)務(wù)需求與數(shù)據(jù)庫(kù)類型,再挑選信譽(yù)好、技術(shù)支持強(qiáng)的云服務(wù)提供商,接著根據(jù)需求配置數(shù)據(jù)庫(kù)實(shí)例及選擇付費(fèi)方式。購(gòu)
    的頭像 發(fā)表于 01-15 10:05 ?527次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列上層win系統(tǒng)+oracle數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)案例

    一臺(tái)服務(wù)器上的8塊硬盤組建了一組raid5磁盤陣列。上層安裝windows server操作系統(tǒng),部署了oracle數(shù)據(jù)庫(kù)。 raid5陣列中有2塊硬盤的硬盤指示燈顯示異常報(bào)警。服務(wù)器操作系統(tǒng)無法啟動(dòng),ORACLE
    的頭像 發(fā)表于 01-10 14:40 ?347次閱讀

    一般企業(yè)購(gòu)買云服務(wù)器數(shù)據(jù)庫(kù)嗎?

    購(gòu)買云服務(wù)器是否帶數(shù)據(jù)庫(kù),這主要取決于所選擇的云服務(wù)提供商及其具體的套餐或服務(wù)內(nèi)容。一般來說,云服務(wù)器本身是一個(gè)提供計(jì)算能力、存儲(chǔ)空間和網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-06 10:25 ?413次閱讀

    Looker Studio連接:一個(gè)連接從多個(gè)數(shù)據(jù)庫(kù)和云應(yīng)用獲取數(shù)據(jù)

    本地數(shù)據(jù)連接 通過 Skyvia Agent 應(yīng)用程序輕松將 Looker Studio(前身為 Google Data Studio)連接到本地數(shù)據(jù)庫(kù)。無需將數(shù)據(jù)庫(kù)
    的頭像 發(fā)表于 01-03 09:07 ?643次閱讀
    Looker Studio連接<b class='flag-5'>器</b>:一個(gè)連接<b class='flag-5'>器</b>從多個(gè)<b class='flag-5'>數(shù)據(jù)庫(kù)</b>和云應(yīng)用獲取<b class='flag-5'>數(shù)據(jù)</b>

    香港云服務(wù)器怎么部署MySQL數(shù)據(jù)庫(kù)?

    在香港云服務(wù)器上部署MySQL數(shù)據(jù)庫(kù)的步驟如下: 步驟 1: 更新軟件包列表 首先,確保軟件包列表是最新的。在終端中執(zhí)行以下命令: sudo apt update 步驟 2: 安裝 MySQL
    的頭像 發(fā)表于 11-14 16:15 ?535次閱讀

    數(shù)據(jù)庫(kù)和云服務(wù)器哪個(gè)便宜一些?

    服務(wù)器的價(jià)格區(qū)間相對(duì)更廣泛,因?yàn)橛脩艨梢愿鶕?jù)實(shí)際需求選擇不同配置和性能的服務(wù)器。而云數(shù)據(jù)庫(kù)的價(jià)格則更多地依賴于數(shù)據(jù)庫(kù)類型和規(guī)格。在相同配置下,云
    的頭像 發(fā)表于 11-12 10:55 ?610次閱讀

    有云服務(wù)器還需要租用數(shù)據(jù)庫(kù)嗎?

    如果你的應(yīng)用程序需要處理大量的數(shù)據(jù),并且這些數(shù)據(jù)需要高效的查詢和分析能力,那么租用專業(yè)的數(shù)據(jù)庫(kù)服務(wù)可能是更好的選擇。這些服務(wù)通常提供了更高的
    的頭像 發(fā)表于 10-31 10:50 ?336次閱讀

    應(yīng)用和數(shù)據(jù)庫(kù)部署在不同的物理服務(wù)器上有什么優(yōu)點(diǎn)?

    應(yīng)用服務(wù)器數(shù)據(jù)庫(kù)服務(wù)器分開部署在不同的物理服務(wù)器上,或者至少在不同的虛擬機(jī)上,通常是一個(gè)推薦的做法。這樣做有以下幾個(gè)優(yōu)點(diǎn): ? 1、安全性:分離可以提高系統(tǒng)的安全性。如果應(yīng)用
    的頭像 發(fā)表于 10-08 11:28 ?688次閱讀

    服務(wù)器錯(cuò)誤是怎么回事?常見錯(cuò)誤原因及解決方法匯總

    服務(wù)器錯(cuò)誤是怎么回事?最常見的原因分有六個(gè),分別是:硬件問題、軟件問題、網(wǎng)絡(luò)問題、資源耗盡、數(shù)據(jù)庫(kù)、文件權(quán)限問題??梢愿鶕?jù)以下具體錯(cuò)誤原因進(jìn)行辨別,并選擇適合的解決方法。關(guān)于常見
    的頭像 發(fā)表于 08-12 10:11 ?2250次閱讀