chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

針對Docker的惡意軟件和攻擊行為愈演愈烈

如意 ? 來源:開源中國 ? 作者:白開水不加糖 ? 2020-12-02 16:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

惡意軟件領域在 2017 年底發(fā)生了重大轉(zhuǎn)變。隨著基于云的技術的普及,一些網(wǎng)絡犯罪團伙也開始瞄準 Docker 和 Kubernetes 系統(tǒng)。這些攻擊大多遵循一個非常簡單的模式,即威脅行為者掃描配置錯誤的系統(tǒng),并將這些系統(tǒng)的管理界面暴露在網(wǎng)上,以便接管服務器并部署加密貨幣挖礦惡意軟件。在過去的三年里,這些攻擊愈演愈烈,一些針對 Docker(和 Kubernetes)新型惡意軟件和攻擊行為變得層出不窮。

然而正如 ZDNet 所述,盡管惡意軟件對 Docker 服務器的攻擊已經(jīng)屢見不鮮,但很多網(wǎng)絡開發(fā)者和基礎架構(gòu)工程師卻還沒有吸取教訓,仍在錯誤配置 Docker 服務器,使其暴露在攻擊之下。其中最常見的疏漏就是,讓 Docker 遠程管理 API 端點暴露在網(wǎng)上而不進行認證。

過去幾年中,曾有 Doki、Ngrok、Kinsing(H2miner)、XORDDOS、AESDDOS、Team TNT 等惡意軟件掃描 Docker 服務器,將 Docker 管理 API 暴露在網(wǎng)上,然后濫用它來部署惡意操作系統(tǒng)鏡像、植入后門或安裝加密貨幣礦機。

上周,奇虎 360 則發(fā)現(xiàn)了這些惡意軟件的最新菌株,名為 Blackrota。這是一個用 Go 語言編寫的惡意后門程序,利用了 Docker Remote API 中未經(jīng)授權的訪問漏洞。鑒于其 C2 域名為 blackrota.ga,因此被命名為 Blackrota。

目前,該 Blackrota 后門程序僅被發(fā)現(xiàn)可用于 Linux,使用方式還尚未清楚。研究人員也不知道其是否存在 Windows 版本、是否被用于加密貨幣挖礦,或者是否被用于在強大的云服務器之上運行 DDoS 僵尸網(wǎng)絡。

從 Blackrota 和此前經(jīng)歷過的攻擊中得到的教訓是,Docker 已不再是一項邊緣技術,其幾乎每天都在遭受有針對性的大規(guī)模攻擊。因此,建議在生產(chǎn)系統(tǒng)中運行 Docker 系統(tǒng)的公司、Web 開發(fā)人員和工程師仔細查看 Docker 官方文檔 ,確保已通過適當?shù)纳矸蒡炞C機制(例如基于證書的身份驗證系統(tǒng))保護了 Docker 的遠程管理功能。

總而言之,隨著 Docker 在現(xiàn)代基礎架構(gòu)設置中的地位越來越突出,且攻擊事件不斷增加,針對 Docker 系統(tǒng)的惡意軟件菌株數(shù)量也在逐月增加,開發(fā)者是時候該認真對待 Docker 安全了。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡攻擊

    關注

    0

    文章

    332

    瀏覽量

    24692
  • 惡意軟件
    +關注

    關注

    0

    文章

    34

    瀏覽量

    9274
  • Docker
    +關注

    關注

    0

    文章

    537

    瀏覽量

    14398
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    瑞芯微(EASY EAI)RV1126B 板卡Docker環(huán)境部署方法

    1.Docker介紹Docker是一個使用最廣泛的開源容器引擎,為每一個應用提供完全隔離的運行環(huán)境,用戶可以在環(huán)境中配置不同的工具軟件,并且不同環(huán)境之間相互不影響,當前已經(jīng)在
    的頭像 發(fā)表于 04-22 14:16 ?164次閱讀
    瑞芯微(EASY EAI)RV1126B 板卡<b class='flag-5'>Docker</b>環(huán)境部署方法

    docker-ce 添加到 yocto LLDP 5.15-71 中,顯示錯誤如何解決?

    我們正在嘗試將 docker-ce 添加到 yocto LLDP 5.15-71 中,但它顯示以下錯誤: 您對ubuntu和yocto軟件包沖突問題有任何解決方案嗎? bitbake
    發(fā)表于 04-16 06:34

    如何在2026年Rocky Linux(8、9和10)上安裝Docker

    Docker 已成為現(xiàn)代應用部署、開發(fā)和基礎設施自動化的核心技術。如果你在服務器或VPS上運行Rocky Linux,學會在Rocky Linux上安裝Docker是你2026年能掌握的最寶貴技能
    的頭像 發(fā)表于 01-12 17:21 ?1833次閱讀

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    加密信道,支持多種加密套件和密鑰交換機制 圖3 安全協(xié)議逃逸參數(shù)設置 惡意軟件載體:Malware 載荷及多態(tài)變形,模擬真實的惡意軟件傳播行為
    發(fā)表于 11-17 16:17

    針對AES算法的安全防護設計

    軟件中隨機延遲的使用通常被認為是對抗側(cè)信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護設計也會從
    發(fā)表于 10-28 07:38

    【HZ-T536開發(fā)板免費體驗】Docker 環(huán)境安裝及應用

    一、檢查 Docker 安裝狀態(tài) 板子提示“command not found”或無版本信息,說明 Docker 未安裝,如有需要請自行安裝 二、Docker 環(huán)境安裝 首先更新系統(tǒng)包索引并安裝
    發(fā)表于 09-01 17:59

    Docker容器安全攻防實戰(zhàn)案例

    在云原生時代,Docker已成為現(xiàn)代應用部署的基石。然而,容器化帶來便利的同時,也引入了新的安全挑戰(zhàn)。作為一名在生產(chǎn)環(huán)境中管理過數(shù)千個容器的運維工程師,我將通過真實的攻防實戰(zhàn)案例,帶你深入了解Docker安全的每一個細節(jié)。
    的頭像 發(fā)表于 08-05 09:52 ?1566次閱讀

    協(xié)議分析儀能監(jiān)測哪些異常行為?

    主機訪問PLC的“Write”功能碼。 SNMP:社區(qū)字符串(Community String)設置為“public”,允許讀取設備狀態(tài)信息。 風險:橫向移動攻擊、設備配置被惡意修改。 三、惡意
    發(fā)表于 07-22 14:20

    干貨分享 | RK3588 Ubuntu系統(tǒng)Docker容器使用指南

    前言:在瑞芯微RK3588高性能AIoT平臺上運行Ubuntu系統(tǒng)時,Docker容器技術能極大提升開發(fā)部署效率。通過輕量級虛擬化實現(xiàn)環(huán)境隔離與快速遷移,本文將從零開始詳解RK3588平臺
    的頭像 發(fā)表于 06-27 12:01 ?4175次閱讀
    干貨分享 | RK3588 Ubuntu系統(tǒng)<b class='flag-5'>Docker</b>容器使用指南

    docker無法啟用怎么解決?

    mengxing@mengxing-virtual-machine:/etc/docker$ sudo systemctl daemon-reload
    發(fā)表于 06-23 07:17

    TCP攻擊是什么?有什么防護方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對于TCP攻擊的防護不是特別的理想。那么, TCP攻擊是什么?有什么防護方式? TCP攻擊是什么? TCP攻擊是指利用TCP協(xié)議中的漏洞或者缺陷對
    的頭像 發(fā)表于 06-12 17:33 ?1184次閱讀

    Docker Volume管理命令大全

    Docker Volume管理命令大全
    的頭像 發(fā)表于 05-28 17:14 ?1075次閱讀

    如何使用Docker部署大模型

    隨著深度學習和大模型的快速發(fā)展,如何高效地部署這些模型成為了一個重要的挑戰(zhàn)。Docker 作為一種輕量級的容器化技術,能夠?qū)⒛P图捌湟蕾嚟h(huán)境打包成一個可移植的容器,極大地簡化了部署流程。本文將詳細介紹如何使用 Docker 部署大模型,并給出具體的步驟和示例。
    的頭像 發(fā)表于 05-24 16:39 ?1340次閱讀

    Docker Compose的常用命令

    大家好,今天給大家分享Docker Compose的常用命令,以及docker-compose文件的屬性。Docker Compose 是一個用于定義和運行多容器 Docker 應用應
    的頭像 發(fā)表于 04-30 13:40 ?1382次閱讀

    Docker基本命令及其用例

    Docker 已迅速成為容器化應用程序的事實標準。作為開發(fā)人員或 DevOps 工程師/系統(tǒng)管理員,熟悉 Docker 對于高效部署現(xiàn)代、可移植的應用程序至關重要。
    的頭像 發(fā)表于 04-30 10:04 ?834次閱讀