我的编程空间,编程开发者的网络收藏夹
学习永远不晚

怎么浅析云数据库配置错误的危险性

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

怎么浅析云数据库配置错误的危险性

今天就跟大家聊聊有关怎么浅析云数据库配置错误的危险性,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

研究人员在互联网上开放了一个配置不正确的数据库,以了解谁会连接到这个数据库,以及他们会窃取什么。

Comparitech研究人员报告说,配置错误的数据库在上线数小时后就会受到攻击。该团队试图了解更多关于攻击者如何针对安全性较差的云数据库的信息,这些数据库继续对世界各地的组织构成安全风险。

当与云相关的系统或资产没有正确配置时,会发生云配置错误,这会授予攻击者访问公司数据的权限。在过去的几年里,一些企业不小心让这些数据库向互联网开放,有时会暴露出数十亿条记录。不安全和配置错误的服务器可能泄漏敏感的用户数据,未经授权的第三方通常可以在未经身份验证或授权的情况下访问或修改这些数据。

网络安全专家鲍勃·迪亚琴科(Bob Diachenko)是Comparitech研究小组的负责人,他说,随着Elasticsearch攻击的加剧,他们开始追击它。他们的目标是强调在建立面向公众的Elasticsearch实例时遵循基本保护措施的重要性。

研究人员在一个Elasticsearch实例上建立了一个蜜罐,或者一个数据库的模拟。他们把假用户数据放在蜜罐里,并在互联网上公开曝光,看谁会连接到蜜罐,以及他们如何试图窃取、窃取或销毁这些信息。Diachenko解释说,这个实例只保存了219条记录,或者说是几兆字节的数据。

研究小组将这些数据从2020年5月11日至2020年5月22日公之于众。在这段时间内,蜜罐受到175个未经授权的请求,研究人员称之为“攻击”。第一次发生在5月12日,大约在蜜罐部署后8个半小时。

袭击事件在5月22日至6月5日之间有所增加,迪亚琴科说,在这段时间内,共发生435起袭击事件,平均每天29起。从5月27日开始,蜜罐申请数量“大幅增加”,5月30日达到68个申请的高峰。他说,就在同一天,一次攻击请求搜索“支付”、“电子邮件”、“手机”、“gmail”、“密码”、“钱包”和“访问令牌”等关键词。

Comparitech的Paul Bischoff在一篇关于这项研究的博客文章中解释说,为了找到易受攻击的数据库,许多攻击者使用了像Shodan或BinaryEdge这样的物联网搜索引擎。5月16日,Shodan将这个蜜罐编入了索引,这意味着它随后被列在搜索结果中。比肖夫指出:“在被肖丹编入索引后的一分钟内,发生了两起袭击”。

在搜索引擎索引数据库之前,发生了三十多起攻击,这表明有多少攻击者使用了自己的扫描工具,而不是等待物联网搜索引擎抓取易受攻击的数据库。Comparitech指出,其中一些攻击可能来自其他研究人员。然而,很难区分恶意和善意的行为体。

攻击目标和技巧。购买腾讯云服务器ECS或其它任何产品,请先领取腾讯云通用代金券礼包www.fuwuqidl.com!

大多数针对蜜罐的攻击都需要有关数据库状态和设置的信息。其中,147个使用GET-request方法,24个使用POST方法,这在源自中国的活动中很常见。另一次攻击寻求有关服务器连接的数据。一名攻击者想要获取请求的标头而不接收响应。研究人员发现,某些活动旨在劫持服务器以进行更多恶意活动。

一个流行的攻击目标是CVE-2015-1427,这是Elasticsearch服务器上的远程代码执行漏洞。目的是访问Elasticsearch环境并下载bash脚本挖掘器来挖掘cyptocurrency。另一次攻击的目标是服务器上存储的密码。一位参与者试图更改服务器配置以删除其所有数据。

研究人员还收集了攻击者的位置,尽管他们注意到IP地址可以使用代理来掩盖实际位置。迪亚琴科说,请求最多的国家是法国,其次是美国和中国。

他补充说,这个实验“非常有代表性”地说明了错误配置和不受保护的数据库可能面临的危险。正如研究人员所了解到的,攻击者很快就试图利用这一优势。

迪亚琴科说:“ Elasticsearch不执行认证或授权,而将其留给开发人员进行。因此,保护所有Elasticsearch实例,特别是那些可以通过Internet访问的实例,非常重要。”

看完上述内容,你们对怎么浅析云数据库配置错误的危险性有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注亿速云行业资讯频道,感谢大家的支持。

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

怎么浅析云数据库配置错误的危险性

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

亚马逊数据库服务器配置错误怎么办啊

检查配置:首先,检查你的配置文件,确保它们没有任何错误或问题。你可以通过查看错误消息或日志文件来查找问题。重新设置环境变量:如果配置文件正确,但仍然出现错误,你可以尝试重新设置环境变量。这可能需要你手动修改一些设置,但一旦完成,它将使服务器能够正确地配置你的数据库。重启服务器:如果你的配置文件正确,但仍然出现错误,你可以尝试重启服务器。这将清除服务器上的配置文件,并重新执行安装过程。检查数据库服务...
2023-10-27

阿里云服务器FTP数据库配置错误的解决方法

在使用阿里云服务器的过程中,有时可能会遇到FTP数据库配置错误的问题,这不仅会浪费时间,还可能影响到服务器的正常运行。本篇文章将详细介绍如何解决阿里云服务器FTP数据库配置错误的问题。正文:阿里云服务器FTP数据库配置错误,通常是因为FTP服务器未正确配置数据库连接参数,或者数据库连接参数不正确导致的。解决这个问
阿里云服务器FTP数据库配置错误的解决方法
2023-12-10

云服务器配置数据库怎么设置的

云服务器配置数据库需要按照您的应用程序类型和数据库类型来设置,以下是常见的几种可能的设置方式:数据库类型和版本:您的云服务器数据库可能具有多种类型的数据库。在设置数据库时,您需要选择适合您的应用程序类型和数据库版本。例如,如果您的应用程序需要访问大量的数据库,您可能需要考虑选择MySQL等关系型数据库,而如果您的应用程序需要访问更小的数据库,您可能需要考虑选择SQLite等非关系型数据库。
2023-10-26

阿里云虚拟机数据库配置错误的原因及解决方法

在使用阿里云虚拟机时,可能会遇到数据库配置错误的问题,导致数据库无法正常运行。本篇文章将详细解释这个问题的原因,并提供相应的解决方法。一、问题原因阿里云虚拟机配置问题:可能是虚拟机的内存、CPU、硬盘大小等配置与数据库的运行要求不匹配,导致数据库无法正常运行。数据库安装问题:可能是数据库的安装过程中出现了错误,导
阿里云虚拟机数据库配置错误的原因及解决方法
2023-12-10

云服务器访问本地数据库命令错误怎么解决的

首先,如果是由于命令错误导致的,那么可以通过一些命令来尝试修复命令。下面列出了一些常见的修复命令,供大家参考。清除Python缓存在使用Python脚本时,缓存是非常有用的。但是,如果缓存已经过期,那么可能会导致访问出错。为了解决这个问题,可以使用清除Python缓存的命令。```pythonimportosos.en
云服务器访问本地数据库命令错误怎么解决的
2023-10-28

云服务器怎么选择配置方案类型的数据库

云服务器提供了许多不同的配置选项,以下是一些常见的配置选项:数据存储:通常情况下,客户端可以选择使用单独的数据存储来保存数据到云服务器中。这可以是数据库、文件服务器或云存储服务。数据备份:数据备份是将数据存储在云服务提供商的数据中心或其他备份服务器上,以避免数据丢失。数据备份可以包括备份到其他云服务提供商的数据或将数据备份到本地存储器中。数据加密和加密算法:云服务器通常使用加密和密钥算法
2023-10-26

云服务器怎么选择配置方案类型的数据库资源

云服务器的配置方案类型通常分为三种类型:自定义配置方案这种配置方案类型是基于服务器的硬件或软件配置,可以使用各种云存储服务(如Dropbox、GoogleDrive、AmazonDynamo等)来管理数据。自定义配置方案允许用户选择不同的配置方案类型以适应特定的业务需求。例如,可以根据业务需求将云服务器配置为:MySQL:支持MySQL数据库的配置,可以在MySQL服务器上管理多个
2023-10-26

云服务器怎么选择配置方案类型的数据库文件夹

云服务器可以选择配置不同的数据库文件夹,根据您的业务需求和数据存储需求来确定。以下是不同类型的数据库文件夹的具体配置方案:NoSQL数据库文件夹:通常用于存储一些通用的信息,例如文件、表等。您可以根据您的数据存储需求来选择适合您业务需求的数据库文件夹。MongoDB数据库文件夹:这是一种关系型数据库文件夹,主要用于存储MongoDB数据。您可以根据您的具体业务需求来选择合适的数据库文件夹。Hadoop/HBase数据库文...
2023-10-27

云服务器怎么选择配置方案类型的数据库文件格式

云服务器可以选择使用不同类型的数据库文件格式。以下是一些常见的选择方案类型:Oracle:Oracle提供了许多数据库类型,例如数据文件、文件系统、NoSQL、关系型数据库等,您可以根据具体情况选择适当的数据库类型。MongoDB:MongoDB是开源的关系型数据库,支持多线程和多进程,具有更强的性能和安全性,是许多小型企业和独立软件开发者的选择。DynamoDB:DynamoDB具有更快的执行速度和更好的可扩展性,但价格相对较高,适合...
2023-10-27

编程热搜

目录