chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

中國1400萬服務(wù)器暴露原因,180萬數(shù)據(jù)庫端口暴露

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-07-10 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月9日訊 網(wǎng)絡(luò)安全公司 Rapid7 近日發(fā)布的《2018國家暴露指數(shù)報告》顯示,全球端口暴露最嚴重的十個國家為美國、中國、加拿大、韓國、英國、法國、荷蘭、日本、德國和墨西哥,其中美國暴露的情況最嚴重,其次為中國。

中國1400萬服務(wù)器暴露原因

中國有超過3.4億個 IPv4 地址,Rapid7 的研究人員發(fā)現(xiàn)中國有約1400萬臺服務(wù)器對掃描有響應(yīng)。

報告指出,中國暴露嚴重的主要原因在于缺乏加密服務(wù),這使被動的監(jiān)控和針對不安全明文協(xié)議的主動攻擊成為可能。從這方面來看,中國的 Web 服務(wù)器數(shù)量遠不及其他國家,且加密 Web 的比率為26%,遠遠低于 Rapid7 期望的35%。

Rapid7 指出,由于中國人傾向于使用中國托管的網(wǎng)站,而非國際托管服務(wù),因此這一點會帶來麻煩。同樣,中國的加密 Shell 比率為58%,遠遠低于與之經(jīng)濟實力相當(dāng)國家的平均水準(75%),更易遭受類似 Mirai 僵尸網(wǎng)絡(luò)的攻擊。

180萬數(shù)據(jù)庫端口暴露

報告指出,中國的數(shù)據(jù)庫暴露程度驚人,有180萬個響應(yīng)的數(shù)據(jù)庫服務(wù)端口。將數(shù)據(jù)庫服務(wù)器直接暴露在互聯(lián)網(wǎng)中較為糟糕,因為數(shù)據(jù)庫服務(wù)器不具有內(nèi)置速率限制措施,因此難以阻止針對這些密碼的暴露破解攻擊。

2018端口暴露國家(地區(qū))排名情況

其他報告發(fā)現(xiàn)

報告結(jié)果顯示,有1300萬暴露的端點允許直接訪問數(shù)據(jù)庫,其中一半的端點與 MySQL 有關(guān),其次是 PostgreSQL、Oracle DB、Microsoft SQL Server、Redis、DB2 和 MongoDB 端點。

自2017年 WannaCry 勒索病毒攻擊之后,盡管暴露的 Microsoft SMB 服務(wù)器數(shù)量大幅下降,但如今仍有約50萬臺暴露的 Microsoft SMB 服務(wù)器,其主要位于美國、中國***地區(qū)、日本、俄羅斯和德國。

謹防DDoS 放大攻擊

DDoS 放大攻擊仍是損害企業(yè)的一項強大技術(shù),且可為更復(fù)雜的攻擊打掩護。盡管目前暴露的 Memcached 服務(wù)器(基于UDP)數(shù)量不到4000臺,但卻存在約4萬臺未打補丁的過時 Memcached 服務(wù)器,這些服務(wù)器隨時可能被利用發(fā)起大規(guī)模 DDoS 攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    9795

    瀏覽量

    87996
  • 數(shù)據(jù)庫
    +關(guān)注

    關(guān)注

    7

    文章

    3927

    瀏覽量

    66238

原文標題:全球端口暴露指數(shù):中國第二

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務(wù)器故障: 服務(wù)器工作過程中突
    的頭像 發(fā)表于 05-20 15:46 ?201次閱讀

    數(shù)據(jù)庫數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫文件拷貝后服務(wù)無法啟動的數(shù)據(jù)恢復(fù)

    MongoDB數(shù)據(jù)庫數(shù)據(jù)恢復(fù)環(huán)境: 一臺Windows Server操作系統(tǒng)虛擬機上部署MongoDB數(shù)據(jù)庫。 MongoDB數(shù)據(jù)庫故障: 管理員在未關(guān)閉MongoDB
    的頭像 發(fā)表于 04-09 11:34 ?305次閱讀
    <b class='flag-5'>數(shù)據(jù)庫</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫</b>文件拷貝后<b class='flag-5'>服務(wù)</b>無法啟動的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)

    服務(wù)器數(shù)據(jù)庫購買流程匯總,小白也能輕松上手!

    服務(wù)器數(shù)據(jù)庫購買流程通常包括需求評估、供應(yīng)商選擇、配置與定價、注冊賬號、填寫訂單信息、支付費用以及后續(xù)的設(shè)置與配置等步驟。其核心邏輯在于通過精準匹配業(yè)務(wù)需求(如性能、存儲、合規(guī)性)與云服務(wù)能力,完成資源選型、策略配置及成本優(yōu)化
    的頭像 發(fā)表于 03-05 10:58 ?371次閱讀

    如何保障云服務(wù)器數(shù)據(jù)庫的安全與穩(wěn)定

    在數(shù)字化時代,云服務(wù)器數(shù)據(jù)庫承載著企業(yè)和個人的海量關(guān)鍵數(shù)據(jù),其安全與穩(wěn)定至關(guān)重要。一旦出現(xiàn)安全漏洞或穩(wěn)定性問題,可能導(dǎo)致數(shù)據(jù)丟失、業(yè)務(wù)中斷等嚴重后果。以下是一些保障云
    的頭像 發(fā)表于 02-12 10:37 ?338次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—linux操作系統(tǒng)云服務(wù)器數(shù)據(jù)恢復(fù)案例

    某ECS網(wǎng)站服務(wù)器,linux操作系統(tǒng)+mysql數(shù)據(jù)庫。mysql數(shù)據(jù)庫采用innodb作為默認存儲引擎。 在執(zhí)行數(shù)據(jù)庫版本更新測試時,操作人員誤誤將在本來應(yīng)該在測試
    的頭像 發(fā)表于 02-10 18:00 ?397次閱讀
    <b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—linux操作系統(tǒng)云<b class='flag-5'>服務(wù)器</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    買云數(shù)據(jù)庫要購買服務(wù)器嗎?答案在這里

    數(shù)據(jù)庫通常無需用戶購買服務(wù)器,由提供商負責(zé)底層硬件維護。用戶可通過Web界面或API配置和管理數(shù)據(jù)庫,根據(jù)需求選擇合適的類型、規(guī)格和策略。在特殊情況下,如性能或安全需求無法滿足,用戶可能需自建
    的頭像 發(fā)表于 01-17 09:55 ?316次閱讀

    避坑指南:云服務(wù)器數(shù)據(jù)庫購買方法全攻略

    服務(wù)器數(shù)據(jù)庫購買方法包含:先明確業(yè)務(wù)需求與數(shù)據(jù)庫類型,再挑選信譽好、技術(shù)支持強的云服務(wù)提供商,接著根據(jù)需求配置數(shù)據(jù)庫實例及選擇付費方式。購
    的頭像 發(fā)表于 01-15 10:05 ?532次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—raid5陣列上層win系統(tǒng)+oracle數(shù)據(jù)庫數(shù)據(jù)恢復(fù)案例

    一臺服務(wù)器上的8塊硬盤組建了一組raid5磁盤陣列。上層安裝windows server操作系統(tǒng),部署了oracle數(shù)據(jù)庫。 raid5陣列中有2塊硬盤的硬盤指示燈顯示異常報警。服務(wù)器操作系統(tǒng)無法啟動,ORACLE
    的頭像 發(fā)表于 01-10 14:40 ?357次閱讀

    一般企業(yè)購買云服務(wù)器數(shù)據(jù)庫嗎?

    購買云服務(wù)器是否帶數(shù)據(jù)庫,這主要取決于所選擇的云服務(wù)提供商及其具體的套餐或服務(wù)內(nèi)容。一般來說,云服務(wù)器本身是一個提供計算能力、存儲空間和網(wǎng)絡(luò)
    的頭像 發(fā)表于 01-06 10:25 ?416次閱讀

    Looker Studio連接:一個連接從多個數(shù)據(jù)庫和云應(yīng)用獲取數(shù)據(jù)

    本地數(shù)據(jù)連接 通過 Skyvia Agent 應(yīng)用程序輕松將 Looker Studio(前身為 Google Data Studio)連接到本地數(shù)據(jù)庫。無需將數(shù)據(jù)庫
    的頭像 發(fā)表于 01-03 09:07 ?654次閱讀
    Looker Studio連接<b class='flag-5'>器</b>:一個連接<b class='flag-5'>器</b>從多個<b class='flag-5'>數(shù)據(jù)庫</b>和云應(yīng)用獲取<b class='flag-5'>數(shù)據(jù)</b>

    香港云服務(wù)器怎么部署MySQL數(shù)據(jù)庫?

    在香港云服務(wù)器上部署MySQL數(shù)據(jù)庫的步驟如下: 步驟 1: 更新軟件包列表 首先,確保軟件包列表是最新的。在終端中執(zhí)行以下命令: sudo apt update 步驟 2: 安裝 MySQL
    的頭像 發(fā)表于 11-14 16:15 ?538次閱讀

    數(shù)據(jù)庫和云服務(wù)器哪個便宜一些?

    服務(wù)器的價格區(qū)間相對更廣泛,因為用戶可以根據(jù)實際需求選擇不同配置和性能的服務(wù)器。而云數(shù)據(jù)庫的價格則更多地依賴于數(shù)據(jù)庫類型和規(guī)格。在相同配置下,云
    的頭像 發(fā)表于 11-12 10:55 ?613次閱讀

    有云服務(wù)器還需要租用數(shù)據(jù)庫嗎?

    如果你的應(yīng)用程序需要處理大量的數(shù)據(jù),并且這些數(shù)據(jù)需要高效的查詢和分析能力,那么租用專業(yè)的數(shù)據(jù)庫服務(wù)可能是更好的選擇。這些服務(wù)通常提供了更高的
    的頭像 發(fā)表于 10-31 10:50 ?337次閱讀

    應(yīng)用和數(shù)據(jù)庫部署在不同的物理服務(wù)器上有什么優(yōu)點?

    應(yīng)用服務(wù)器數(shù)據(jù)庫服務(wù)器分開部署在不同的物理服務(wù)器上,或者至少在不同的虛擬機上,通常是一個推薦的做法。這樣做有以下幾個優(yōu)點: ? 1、安全性:分離可以提高系統(tǒng)的安全性。如果應(yīng)用
    的頭像 發(fā)表于 10-08 11:28 ?695次閱讀

    服務(wù)器錯誤是怎么回事?常見錯誤原因及解決方法匯總

    服務(wù)器錯誤是怎么回事?最常見的原因分有六個,分別是:硬件問題、軟件問題、網(wǎng)絡(luò)問題、資源耗盡、數(shù)據(jù)庫、文件權(quán)限問題。可以根據(jù)以下具體錯誤原因進行辨別,并選擇適合的解決方法。關(guān)于常見
    的頭像 發(fā)表于 08-12 10:11 ?2272次閱讀