成人怡红院-成人怡红院视频在线观看-成人影视大全-成人影院203nnxyz-美女毛片在线看-美女免费黄

站長(zhǎng)資訊網(wǎng)
最全最豐富的資訊網(wǎng)站

借mongodb被入侵勒索事件 談下服務(wù)器安全問(wèn)題

IT圈子里一直以來(lái)都有著“刪庫(kù)跑路”的經(jīng)典段子,廣為傳頌。老師機(jī)會(huì)心一笑而很多新手一臉懵逼躍躍欲試,但可能很多人還不知道,這些刪庫(kù)段子早就演變成真實(shí)案例,也不是第一次了,希望整個(gè)行業(yè)大佬們長(zhǎng)點(diǎn)心,提高內(nèi)部數(shù)據(jù)安全門檻尤為重要,下面小編就給大家講講Mongodb刪庫(kù)勒索事件。

一、緣由

前段時(shí)間Mongodb數(shù)據(jù)庫(kù)遭到惡意刪庫(kù)勒索事件:是因?yàn)閷?duì)外網(wǎng)開(kāi)放訪問(wèn)然而又沒(méi)有開(kāi)啟授權(quán)機(jī)制被刪庫(kù)、遠(yuǎn)程拖庫(kù)、勒索。接著又曝出Elasticsearch被勒索事件,緣由一樣,Elasticsearch服務(wù)泄露在公網(wǎng)上并且Elasticsearch是沒(méi)有賬號(hào)安全體系的。聯(lián)想到前些日子,Redis未授權(quán)訪問(wèn)bug,同樣是因?yàn)镽edis沒(méi)有展現(xiàn)在公網(wǎng)、沒(méi)有設(shè)置授權(quán)認(rèn)證,和而引發(fā)的。

小編做為網(wǎng)盾科技專職運(yùn)維人員,這些漏洞和勒索事件,只要有一件發(fā)生就必須引起警覺(jué)和漏洞掃描防治措施的啟動(dòng)。

當(dāng)數(shù)據(jù)庫(kù)被入侵,就會(huì)把數(shù)據(jù)刪除,哪怕不太重要也會(huì)多多少少引起一些問(wèn)題,讓你花更多時(shí)間去補(bǔ)回?cái)?shù)據(jù)。

如果利用Redis未授權(quán)訪問(wèn)漏洞,入侵了服務(wù)器,那這臺(tái)服務(wù)器就危險(xiǎn)了,木馬會(huì)根據(jù)歷史操作記錄,數(shù)據(jù)庫(kù)操作記錄,那么各項(xiàng)數(shù)據(jù)會(huì)被竊取,如果長(zhǎng)期潛伏,就像一個(gè)小偷手上有你家的備用鑰匙,來(lái)去自如,想想都覺(jué)得害怕。

而且有的木馬很難完全清掉,你只能重裝系統(tǒng)了。

莫非說(shuō)過(guò):越害怕發(fā)生的事情就越會(huì)發(fā)生。所以不要心存僥幸,安全問(wèn)題重在預(yù)防。

二、解決辦法:

對(duì)于將后臺(tái)服務(wù)、數(shù)據(jù)服務(wù)的端口展現(xiàn)在公網(wǎng)解決辦法如下:

其一,初級(jí)階段開(kāi)發(fā)人員都有一個(gè)疑問(wèn),我要是把 host 綁到了內(nèi)網(wǎng) ip,我在本地開(kāi)發(fā)的時(shí)候怎么到訪問(wèn)服務(wù),怎么去測(cè)試呢?總不能每次都登錄到服務(wù)器,使用 curl 來(lái)訪問(wèn)吧,那得多麻煩。

直接上答案,推薦力度按次序由小到大:

1)使用 NGINX做反向代理,將一個(gè)公網(wǎng) ip 和端口代理到 es 的服務(wù)上,使用完之后就把 NGINX 這個(gè)代理關(guān)掉。當(dāng)然,NGINX 本身是支持基礎(chǔ)安全賬號(hào)機(jī)制的。

2)在服務(wù)器上部署一個(gè) shadowsocks 服務(wù),本地開(kāi)一個(gè) client 連過(guò)去,然后把 es 的訪問(wèn)地址(比如 10.0.0.10:9200)代理到 shadowsocks client開(kāi)放的 代理上(比如socks5),就可以自由訪問(wèn)了。當(dāng)然,你可以訪問(wèn)其他所有的內(nèi)網(wǎng)服務(wù)哦。

3)最推薦的方案,選用一臺(tái)網(wǎng)盾高防服務(wù)器,在高防服務(wù)器上裝一個(gè) openVPN 服務(wù),只要本地開(kāi)發(fā)人員連接 VPN ,內(nèi)網(wǎng)的服務(wù)就可以訪問(wèn)了。并且高防服務(wù)器還能幫助網(wǎng)站拒絕服務(wù)攻擊,定時(shí)掃描現(xiàn)有的網(wǎng)絡(luò)主節(jié)點(diǎn),查找可能存在的安全漏洞的服務(wù)器類型,包括WAF防御。這里小編推薦IDC服務(wù)商網(wǎng)盾科技就有這樣的產(chǎn)品。

其二,有沒(méi)有啥方法可以防止以后又出現(xiàn)這種傻×行為呢?比如就有一個(gè) es 服務(wù)不小心配置成 0.0.0.0 了

有方案,上防火墻,常見(jiàn)的就是 iptables。簡(jiǎn)單講,就是對(duì)本地開(kāi)放的 ip 和端口建立白名單,比如常見(jiàn)的 iptables 配置如下,這個(gè)配置開(kāi)放了 80( http 服務(wù) )、443( https 服務(wù))和 22 ( ssh 端口)這三個(gè)端口

借mongodb被入侵勒索事件 談下服務(wù)器安全問(wèn)題

一些個(gè)人經(jīng)驗(yàn)總結(jié)

1)后端服務(wù)即那些不對(duì)直接和用戶交互的服務(wù)、數(shù)據(jù)庫(kù)服務(wù),一定要添加防火墻規(guī)則,合理控制訪問(wèn)權(quán)限,避免被攻擊利用。

2)前端進(jìn)程和后端進(jìn)程一定要分別部署在不同的機(jī)器上,避免前端因?yàn)槁┒吹缺磺秩耄斐珊蠖朔?wù)和數(shù)據(jù)不可用,可以規(guī)避風(fēng)險(xiǎn)。

3)對(duì)于數(shù)據(jù)庫(kù),最好是定時(shí)備份,最壞情況下數(shù)據(jù)丟失被刪除也不怕。

4)對(duì)于前端服務(wù),可以限制某個(gè)IP的訪問(wèn)頻率,避免被人利用攻擊。

5)選擇一臺(tái)網(wǎng)盾高防服務(wù)器,就可以一勞永逸啦!!

借mongodb被入侵勒索事件 談下服務(wù)器安全問(wèn)題

申請(qǐng)創(chuàng)業(yè)報(bào)道,分享創(chuàng)業(yè)好點(diǎn)子。點(diǎn)擊此處,共同探討創(chuàng)業(yè)新機(jī)遇!

贊(0)
分享到: 更多 (0)
?
網(wǎng)站地圖   滬ICP備18035694號(hào)-2    滬公網(wǎng)安備31011702889846號(hào)
人人妻人人爽人人人少妇| 两口子交换真实刺激高潮| 激情欧美成人久久综合 | 亚洲日韩国产精品无码AV| 亚洲色婷婷综合开心网| 再深点灬舒服灬太大了下载| 99精品视频九九精品视频| 成码无人AV片在线观看网站| 国产成人精品无码一区二区| 国内老熟妇对白HDXXXX| 久久久久亚洲AV成人网电影| 女人浓毛巨茎ⅩXXOOO| 久久无码成人影片| 色一情一乱一伦一区二区三区小说| 蜜臀AV无码人妻精品| 人妻久久久精品99系列A片| 色噜噜狠狠色综合AV妖精| 亚洲AV成人AV天堂| 一区三区四区产品乱码| S货叫大点声C烂你的SB| 国产精品99久久免费| 精品国产污污免费网站AⅤ| 免费看又黄又无码的网站| 日韩一区二区在线观看视频| 亚洲AV无码成人精品国产| 制服丝袜AV无码专区完整版| 成人毛片18女人毛片免费| 国产亲子伦ⅩⅩⅩⅩX熟妇| 久久久久久精品免费看SSS| 欧洲美熟女乱又伦AV| 无码人妻一区二区中文| 一本久道久久综合狠狠躁AV| 锕锕锕锕锕锕~好深啊电影APP| 国产精品亚洲LV粉色| 狼友AV永久网站免费观看武| 日韩精品无码一区二区忘忧草| 亚洲AV无码专区色爱天堂| 2020久久国产综合精品SWA| 丰满人妻被黑人猛烈进入| 精品人妻系列无码人妻在线不| 你的婚礼免费观看完整版| 四虎影视永久无码精品| 亚洲中文字幕久久无码| 成人免费A级毛片天天看| 黑森林精选AV导航| 欧美性猛交XXXX黑人口味重| 亚洲AV成人精品五区| 中文字幕有码无码人妻AV蜜桃| 东京热人妻系列无码专区| 久久99精品久久久久久9| 人妻系列AV无码专区| 亚洲成AV成人片在线观看| CHINESE性老妇老女人| 国产艳妇AV在线出轨| 欧美人和黑人牲交网站上线| 无码人妻精品一区二区三区在线| 中文字幕人妻被公上司喝醉在线 | 内地CHINA高潮VIDEO| 午夜无码国产理论在线| 99久久久无码国产精品不卡| 国产偷V国产偷V亚洲高清| 欧美性猛交XXXX| 亚洲国产精品无码久久一区二区| 宝贝把腿张得大一点就不痛了| 九九久久精品国产| 色综合久久88色综合天天| 玉蒲团Ⅲ艳乳欲仙| 国产精品美女久久久久网站浪潮| 女人张开腿让男人桶爽的| 亚洲AV无码之国产精品| 成 人 网 站 在线 看 免费| 久久久久久伊人高潮影院| 无码国产精品一区二区免费VR | 美女裸身裸乳免费视频的APP | 久久久久亚洲AV无码专区体验 | 日韩精品无码一区二区| 亚洲午夜成人AV电影| 国产成人精品A视频免费福利| 加勒比久久综合久久鬼色88| 麻豆精品国产综合久久| 美国6一12呦女精品| 日本老妇XXXXX免费| 亚洲一区在线日韩在线尤物| 国产SM主人调教女M视频| 欧美XXXX做受性欧美88| 亚洲毛片ΑV无线播放一区 | 强行糟蹋人妻HD中文字幕| 亚洲愉拍99热成人精品热久久| 国产乱子伦精品无码码专区| 日本适合十八岁以上的护肤品| 真人性囗交69图片| 精品人妻少妇一区二区三区| 四虎无码永久在线影库网址一个人| 99国产精品久久久久久久成人| 久久精品国产男包| 亚洲Av无码成人黄网站在线| 国产成人综合久久精品推最新| 人妻无码AⅤ中文字幕系列| 中文乱码人妻系列一区二区| 精品视频国产香蕉尹人视频| 无码人妻一区二区三区兔费 | 国产欧美一区二区精品性色 | 成熟交BGMBGMBGM在线| 男生把自己的手到女生的QQ里| 亚洲欭美日韩颜射在线| 狠狠色丁香久久综合| 午夜无码片在线观看影院网址| 寡妇大J8又粗又大| 日本极品少妇XXXXⅩOOO| 99精品视频在线观看免费| 美国ZOOM人与ZOOM视频| 夜夜高潮夜夜爽夜夜爱爱一区| 激情综合激情五月俺也去| 性色ΑV一二三天美传媒 | 国产又大又粗又黄又爽白丝| 他的粗大把她捣出白沫| 放荡大屁股少妇高潮喷水| 日本老熟妇毛茸茸| TPU色母能与PA6色母通用吗| 欧美A级毛欧美1级A大片式放| 中文日本字幕MV在现线观看| 久久无码专区国产精品S| 艳妇乳肉豪妇荡乳ⅩXXOO软件| 精品久久人人做人人爽综合| 亚洲国产成人综合在线不卡| 狠狠五月激情六月丁香| 亚洲AV无码专区在线电影成人 | 香蕉尹人综合在线观看| 国产老妇伦国产熟女老妇久| 无码AV天堂一区二区三区| 国产韩国精品一区二区三区| 我的初苞被强开了| 国产精品亚洲VA在线| 无人区一码二码乱码区别在哪| 国产精品久久久久一区二区三区| 无码人妻一区二区三区精品视频年| 国产精品无码免费视频二三区| 五十路亲子中出在线观看| 国产在线精品一区二区三区直播| 亚洲AV无码久久精品成人| 国内精自线一二三四2021| 亚洲精品无码永久在线观看你懂的| 精品亚洲国产成人AV在线| 亚洲在AV极品无码天堂手机版| 久久欧美极品少妇XXXXⅩ| 中文乱码35页在线观看| 欧美片内射欧美美美妇| 成人视频在线观看| 天天综合网天天综合色| 国产人成无码视频在线观看| 亚洲国产精品久久一线APP| 青青草A免费线观A| 熟女高潮精品一区二区三区| 国产风流老太婆大BBBHD视频| 小诗的公交车日记1一15文| 激情综合婷婷丁香五月尤物| 艳妇乳肉豪妇荡乳ⅩXXOO软件 | 一本大道久久东京热无码AV| 免费萌白酱国产一区二区三区| FREEⅩ性CHINESE中国| 日韩人妻系列无码专区| 国产精品久久久久7777按摩| 亚洲AV无码乱码在线观看四虎 | 男生把手放进我内裤揉摸好爽| 不卡高清AV手机在线观看| 天堂AⅤ大芭蕉伊人AV| 国产一区在线观看二区| 亚洲熟妇人妻系列| 男人J桶进女人P无遮挡全过程| 波多野结衣一区二区三区AV高清 | 免费中国帅气体育生GARY| 超薄肉色丝袜一二三四区| 午夜天堂一区人妻| 久久人人玩人妻潮喷内射人人| HD2LINODE日本成熟IP| 忘忧草在线影院WWW神马| 精品无码久久久久国产APP| 99国产精品自在自在久久| 色欲网久久久久久久久久久久久久| 国产又黄又大又粗的视频| 中国熟妇人妻XXXXXHD| 人善交VIDEO另类HD| 国产在线孕妇孕交| 中文字幕AV无码一区二区三区电| 日本熟妇人妻XXXXX野外呻| 国内少妇偷人精品免费| 中文字幕久久波多野结衣AV不卡 | 超碰人人澡人人胔| 亚洲AV无码片VR一区二区三区| 蜜臀av蜜臀一区二区三区| 高清成人爽A毛片免费| 亚洲欧美精品午睡沙发| 欧洲熟妇色XXXXX老妇| 国产小受呻吟GV视频在线观看| 中国老B亂伦AV| 调教秘书跪趴撅起来打光屁股作文 | 日本丰满熟妇BBXBBXHD| 饥渴的少妇2中文字幕| A级毛片在线观看| 性色A码一区二区三区天美传媒 |