91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

中國(guó)1400萬(wàn)服務(wù)器暴露原因,180萬(wàn)數(shù)據(jù)庫(kù)端口暴露

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-07-10 16:03 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

7月9日訊 網(wǎng)絡(luò)安全公司 Rapid7 近日發(fā)布的《2018國(guó)家暴露指數(shù)報(bào)告》顯示,全球端口暴露最嚴(yán)重的十個(gè)國(guó)家為美國(guó)、中國(guó)、加拿大、韓國(guó)、英國(guó)、法國(guó)、荷蘭、日本、德國(guó)和墨西哥,其中美國(guó)暴露的情況最嚴(yán)重,其次為中國(guó)。

中國(guó)1400萬(wàn)服務(wù)器暴露原因

中國(guó)有超過(guò)3.4億個(gè) IPv4 地址,Rapid7 的研究人員發(fā)現(xiàn)中國(guó)有約1400萬(wàn)臺(tái)服務(wù)器對(duì)掃描有響應(yīng)。

報(bào)告指出,中國(guó)暴露嚴(yán)重的主要原因在于缺乏加密服務(wù),這使被動(dòng)的監(jiān)控和針對(duì)不安全明文協(xié)議的主動(dòng)攻擊成為可能。從這方面來(lái)看,中國(guó)的 Web 服務(wù)器數(shù)量遠(yuǎn)不及其他國(guó)家,且加密 Web 的比率為26%,遠(yuǎn)遠(yuǎn)低于 Rapid7 期望的35%。

Rapid7 指出,由于中國(guó)人傾向于使用中國(guó)托管的網(wǎng)站,而非國(guó)際托管服務(wù),因此這一點(diǎn)會(huì)帶來(lái)麻煩。同樣,中國(guó)的加密 Shell 比率為58%,遠(yuǎn)遠(yuǎn)低于與之經(jīng)濟(jì)實(shí)力相當(dāng)國(guó)家的平均水準(zhǔn)(75%),更易遭受類(lèi)似 Mirai 僵尸網(wǎng)絡(luò)的攻擊。

180萬(wàn)數(shù)據(jù)庫(kù)端口暴露

報(bào)告指出,中國(guó)的數(shù)據(jù)庫(kù)暴露程度驚人,有180萬(wàn)個(gè)響應(yīng)的數(shù)據(jù)庫(kù)服務(wù)端口。將數(shù)據(jù)庫(kù)服務(wù)器直接暴露在互聯(lián)網(wǎng)中較為糟糕,因?yàn)閿?shù)據(jù)庫(kù)服務(wù)器不具有內(nèi)置速率限制措施,因此難以阻止針對(duì)這些密碼的暴露破解攻擊。

2018端口暴露國(guó)家(地區(qū))排名情況

其他報(bào)告發(fā)現(xiàn)

報(bào)告結(jié)果顯示,有1300萬(wàn)暴露的端點(diǎn)允許直接訪問(wèn)數(shù)據(jù)庫(kù),其中一半的端點(diǎn)與 MySQL 有關(guān),其次是 PostgreSQL、Oracle DB、Microsoft SQL Server、Redis、DB2 和 MongoDB 端點(diǎn)。

自2017年 WannaCry 勒索病毒攻擊之后,盡管暴露的 Microsoft SMB 服務(wù)器數(shù)量大幅下降,但如今仍有約50萬(wàn)臺(tái)暴露的 Microsoft SMB 服務(wù)器,其主要位于美國(guó)、中國(guó)***地區(qū)、日本、俄羅斯和德國(guó)。

謹(jǐn)防DDoS 放大攻擊

DDoS 放大攻擊仍是損害企業(yè)的一項(xiàng)強(qiáng)大技術(shù),且可為更復(fù)雜的攻擊打掩護(hù)。盡管目前暴露的 Memcached 服務(wù)器(基于UDP)數(shù)量不到4000臺(tái),但卻存在約4萬(wàn)臺(tái)未打補(bǔ)丁的過(guò)時(shí) Memcached 服務(wù)器,這些服務(wù)器隨時(shí)可能被利用發(fā)起大規(guī)模 DDoS 攻擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10304

    瀏覽量

    91603
  • 數(shù)據(jù)庫(kù)
    +關(guān)注

    關(guān)注

    7

    文章

    4053

    瀏覽量

    68427

原文標(biāo)題:全球端口暴露指數(shù):中國(guó)第二

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    20個(gè)常用服務(wù)端口及對(duì)應(yīng)服務(wù)信息

    :PostgreSQL數(shù)據(jù)庫(kù)管理系統(tǒng)的默認(rèn)端口。 (20) 端口號(hào):8080 服務(wù)名稱(chēng):HTTP 服務(wù)描述:HTTP的替代
    發(fā)表于 12-03 06:07

    服務(wù)器遠(yuǎn)程連接超時(shí)以及拒絕連接的真實(shí)緣由和解決辦法

    ,這類(lèi)問(wèn)題在Linux的SSH、Windows的RDP、數(shù)據(jù)庫(kù)連接以及API接口訪問(wèn)中都挺常見(jiàn)。 最常見(jiàn)的情形包含:SSH沒(méi)辦法連接服務(wù)器、RDP不能遠(yuǎn)程登錄Windows、數(shù)據(jù)庫(kù)端口
    的頭像 發(fā)表于 11-19 15:34 ?1323次閱讀

    服務(wù)器端口怎么開(kāi)放?

    剛搭建好云服務(wù)器,想部署網(wǎng)站、運(yùn)行應(yīng)用或開(kāi)啟遠(yuǎn)程連接,卻發(fā)現(xiàn)外網(wǎng)始終無(wú)法訪問(wèn)?大概率是端口沒(méi)開(kāi)放。端口就像服務(wù)器的門(mén)窗,默認(rèn)狀態(tài)下,云服務(wù)器
    的頭像 發(fā)表于 11-11 15:43 ?956次閱讀

    恒訊科技解析:如何在日本服務(wù)器上安裝和配置數(shù)據(jù)庫(kù)(如MySQL)?

    為您的業(yè)務(wù)部署日本服務(wù)器后,下一個(gè)關(guān)鍵步驟就是安裝和配置數(shù)據(jù)庫(kù)。無(wú)論是用于網(wǎng)站、應(yīng)用程序還是數(shù)據(jù)分析,一個(gè)穩(wěn)定高效的數(shù)據(jù)庫(kù)是業(yè)務(wù)的核心。恒訊科技將以最流行的MySQL為例,提供一份在日
    的頭像 發(fā)表于 11-04 11:07 ?711次閱讀

    華納云香港服務(wù)器數(shù)據(jù)庫(kù)索引優(yōu)化策略

    在香港服務(wù)器環(huán)境中,數(shù)據(jù)庫(kù)索引優(yōu)化是提升整體性能的關(guān)鍵因素。隨著企業(yè)數(shù)據(jù)量的不斷增長(zhǎng),高效的索引管理能顯著提高查詢(xún)速度并降低服務(wù)器負(fù)載。本文將深入探討如何針對(duì)香港
    的頭像 發(fā)表于 10-16 17:06 ?563次閱讀

    華納云為游戲數(shù)據(jù)庫(kù)選擇高性能NVMe SSD存儲(chǔ)

    游戲數(shù)據(jù)庫(kù)對(duì)速度、可靠性和可擴(kuò)展性有極高要求。隨著在線游戲的發(fā)展,開(kāi)發(fā)者越來(lái)越依賴(lài)NVMe SSD存儲(chǔ)來(lái)提供服務(wù)器租用和服務(wù)器托管解決方案。本文將指導(dǎo)您了解為游戲數(shù)據(jù)庫(kù)選擇高性能NVM
    的頭像 發(fā)表于 09-30 16:03 ?1125次閱讀

    軟通動(dòng)力數(shù)據(jù)庫(kù)專(zhuān)業(yè)服務(wù)全棧解決方案亮相2025數(shù)博會(huì)

    8月28日,2025中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)(數(shù)博會(huì))在貴陽(yáng)開(kāi)幕,軟通動(dòng)力攜數(shù)據(jù)庫(kù)專(zhuān)業(yè)服務(wù)全棧解決方案亮相盛會(huì),全面展示從數(shù)據(jù)庫(kù)遷移部署、性
    的頭像 發(fā)表于 09-04 09:32 ?908次閱讀
    軟通動(dòng)力<b class='flag-5'>數(shù)據(jù)庫(kù)</b>專(zhuān)業(yè)<b class='flag-5'>服務(wù)</b>全棧解決方案亮相2025數(shù)博會(huì)

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—服務(wù)器異常斷電導(dǎo)致Oracle數(shù)據(jù)庫(kù)故障的數(shù)據(jù)恢復(fù)案例

    Oracle數(shù)據(jù)庫(kù)故障: 某公司一臺(tái)服務(wù)器上部署Oracle數(shù)據(jù)庫(kù)。服務(wù)器意外斷電導(dǎo)致數(shù)據(jù)庫(kù)報(bào)錯(cuò),報(bào)錯(cuò)內(nèi)容為“system01.dbf需要
    的頭像 發(fā)表于 07-24 11:12 ?700次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—<b class='flag-5'>服務(wù)器</b>異常斷電導(dǎo)致Oracle<b class='flag-5'>數(shù)據(jù)庫(kù)</b>故障的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    Oracle數(shù)據(jù)恢復(fù)—格式化分區(qū)導(dǎo)致Oracle數(shù)據(jù)庫(kù)報(bào)錯(cuò)的數(shù)據(jù)恢復(fù)案例

    一臺(tái)服務(wù)器上一個(gè)分區(qū)存放Oracle數(shù)據(jù)庫(kù)數(shù)據(jù)。由于管理員誤操作不小心刪除了該分區(qū),數(shù)據(jù)庫(kù)報(bào)錯(cuò),無(wú)法使用。 北亞企安數(shù)據(jù)恢復(fù)工程師到達(dá)現(xiàn)場(chǎng)
    的頭像 發(fā)表于 07-22 14:06 ?465次閱讀
    Oracle<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—格式化分區(qū)導(dǎo)致Oracle<b class='flag-5'>數(shù)據(jù)庫(kù)</b>報(bào)錯(cuò)的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    華納云服務(wù)器角色服務(wù)器失敗的原因和解決辦法

    是常見(jiàn)的,這可能導(dǎo)致數(shù)據(jù)丟失、系統(tǒng)停機(jī)和效率降低等嚴(yán)重后果。因此,了解服務(wù)器角色故障的原因和影響,并采取有效的預(yù)防措施,對(duì)于確保業(yè)務(wù)連續(xù)性和數(shù)據(jù)安全性至關(guān)重要。 一、
    的頭像 發(fā)表于 07-17 18:18 ?614次閱讀

    遠(yuǎn)程訪問(wèn)內(nèi)網(wǎng)MySQL數(shù)據(jù)庫(kù)?這個(gè)方案更簡(jiǎn)單

    ,開(kāi)發(fā)者和運(yùn)維人員趕緊看過(guò)來(lái)! 為什么需要這樣做? 遠(yuǎn)程辦公必備:無(wú)需 VPN,在家或外出時(shí)也能輕松連接公司內(nèi)網(wǎng)數(shù)據(jù)庫(kù) 靈活開(kāi)發(fā)測(cè)試:開(kāi)發(fā)人員可遠(yuǎn)程連接本地數(shù)據(jù)庫(kù)進(jìn)行調(diào)試,提高協(xié)作效率 數(shù)據(jù)安全保障:通過(guò) ZeroNews 的安
    的頭像 發(fā)表于 07-04 18:06 ?923次閱讀
    遠(yuǎn)程訪問(wèn)內(nèi)網(wǎng)MySQL<b class='flag-5'>數(shù)據(jù)庫(kù)</b>?這個(gè)方案更簡(jiǎn)單

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)—MongoDB數(shù)據(jù)庫(kù)文件丟失的數(shù)據(jù)恢復(fù)案例

    MongoDB數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)操作系統(tǒng)為Windows Server的虛擬機(jī)上部署MongoDB數(shù)據(jù)庫(kù)。 MongoDB數(shù)據(jù)庫(kù)故障: 工作人員在MongoDB
    的頭像 發(fā)表于 07-01 11:13 ?690次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)—MongoDB<b class='flag-5'>數(shù)據(jù)庫(kù)</b>文件丟失的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例

    服務(wù)器數(shù)據(jù)恢復(fù)環(huán)境: linux操作系統(tǒng)服務(wù)器中有一組由4塊SAS接口硬盤(pán)組建的raid5陣列。 服務(wù)器故障: 服務(wù)器工作過(guò)程中突
    的頭像 發(fā)表于 05-20 15:46 ?911次閱讀

    分布式存儲(chǔ)數(shù)據(jù)恢復(fù)—虛擬機(jī)上hbase和hive數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)案例

    分布式存儲(chǔ)數(shù)據(jù)恢復(fù)環(huán)境: 16臺(tái)某品牌R730xd服務(wù)器節(jié)點(diǎn),每臺(tái)服務(wù)器節(jié)點(diǎn)上有數(shù)臺(tái)虛擬機(jī)。 虛擬機(jī)上部署Hbase和Hive數(shù)據(jù)庫(kù)。 分布式存儲(chǔ)故障:
    的頭像 發(fā)表于 04-17 11:05 ?767次閱讀

    數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)——MongoDB數(shù)據(jù)庫(kù)文件拷貝后服務(wù)無(wú)法啟動(dòng)的數(shù)據(jù)恢復(fù)

    MongoDB數(shù)據(jù)庫(kù)數(shù)據(jù)恢復(fù)環(huán)境: 一臺(tái)Windows Server操作系統(tǒng)虛擬機(jī)上部署MongoDB數(shù)據(jù)庫(kù)。 MongoDB數(shù)據(jù)庫(kù)故障: 管理員在未關(guān)閉MongoDB
    的頭像 發(fā)表于 04-09 11:34 ?917次閱讀
    <b class='flag-5'>數(shù)據(jù)庫(kù)</b><b class='flag-5'>數(shù)據(jù)</b>恢復(fù)——MongoDB<b class='flag-5'>數(shù)據(jù)庫(kù)</b>文件拷貝后<b class='flag-5'>服務(wù)</b>無(wú)法啟動(dòng)的<b class='flag-5'>數(shù)據(jù)</b>恢復(fù)