在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

中國1400萬服務器暴露原因,180萬數(shù)據庫端口暴露

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-07-10 16:03 ? 次閱讀

7月9日訊 網絡安全公司 Rapid7 近日發(fā)布的《2018國家暴露指數(shù)報告》顯示,全球端口暴露最嚴重的十個國家為美國、中國、加拿大、韓國、英國、法國、荷蘭、日本、德國和墨西哥,其中美國暴露的情況最嚴重,其次為中國。

中國1400萬服務器暴露原因

中國有超過3.4億個 IPv4 地址,Rapid7 的研究人員發(fā)現(xiàn)中國有約1400萬臺服務器對掃描有響應。

報告指出,中國暴露嚴重的主要原因在于缺乏加密服務,這使被動的監(jiān)控和針對不安全明文協(xié)議的主動攻擊成為可能。從這方面來看,中國的 Web 服務器數(shù)量遠不及其他國家,且加密 Web 的比率為26%,遠遠低于 Rapid7 期望的35%。

Rapid7 指出,由于中國人傾向于使用中國托管的網站,而非國際托管服務,因此這一點會帶來麻煩。同樣,中國的加密 Shell 比率為58%,遠遠低于與之經濟實力相當國家的平均水準(75%),更易遭受類似 Mirai 僵尸網絡的攻擊。

180萬數(shù)據庫端口暴露

報告指出,中國的數(shù)據庫暴露程度驚人,有180萬個響應的數(shù)據庫服務端口。將數(shù)據庫服務器直接暴露在互聯(lián)網中較為糟糕,因為數(shù)據庫服務器不具有內置速率限制措施,因此難以阻止針對這些密碼的暴露破解攻擊。

2018端口暴露國家(地區(qū))排名情況

其他報告發(fā)現(xiàn)

報告結果顯示,有1300萬暴露的端點允許直接訪問數(shù)據庫,其中一半的端點與 MySQL 有關,其次是 PostgreSQL、Oracle DB、Microsoft SQL Server、Redis、DB2 和 MongoDB 端點。

自2017年 WannaCry 勒索病毒攻擊之后,盡管暴露的 Microsoft SMB 服務器數(shù)量大幅下降,但如今仍有約50萬臺暴露的 Microsoft SMB 服務器,其主要位于美國、中國***地區(qū)、日本、俄羅斯和德國。

謹防DDoS 放大攻擊

DDoS 放大攻擊仍是損害企業(yè)的一項強大技術,且可為更復雜的攻擊打掩護。盡管目前暴露的 Memcached 服務器(基于UDP)數(shù)量不到4000臺,但卻存在約4萬臺未打補丁的過時 Memcached 服務器,這些服務器隨時可能被利用發(fā)起大規(guī)模 DDoS 攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    13

    文章

    9727

    瀏覽量

    87432
  • 數(shù)據庫
    +關注

    關注

    7

    文章

    3905

    瀏覽量

    65866

原文標題:全球端口暴露指數(shù):中國第二

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    服務器數(shù)據恢復—Linux系統(tǒng)服務器崩潰的數(shù)據恢復案例

    服務器數(shù)據恢復環(huán)境: linux操作系統(tǒng)服務器中有一組由4塊SAS接口硬盤組建的raid5陣列。 服務器故障: 服務器工作過程中突
    的頭像 發(fā)表于 05-20 15:46 ?115次閱讀

    服務器數(shù)據庫購買流程匯總,小白也能輕松上手!

    服務器數(shù)據庫購買流程通常包括需求評估、供應商選擇、配置與定價、注冊賬號、填寫訂單信息、支付費用以及后續(xù)的設置與配置等步驟。其核心邏輯在于通過精準匹配業(yè)務需求(如性能、存儲、合規(guī)性)與云服務能力,完成資源選型、策略配置及成本優(yōu)化
    的頭像 發(fā)表于 03-05 10:58 ?335次閱讀

    如何保障云服務器數(shù)據庫的安全與穩(wěn)定

    在數(shù)字化時代,云服務器數(shù)據庫承載著企業(yè)和個人的海量關鍵數(shù)據,其安全與穩(wěn)定至關重要。一旦出現(xiàn)安全漏洞或穩(wěn)定性問題,可能導致數(shù)據丟失、業(yè)務中斷等嚴重后果。以下是一些保障云
    的頭像 發(fā)表于 02-12 10:37 ?293次閱讀

    服務器數(shù)據恢復—linux操作系統(tǒng)云服務器數(shù)據恢復案例

    某ECS網站服務器,linux操作系統(tǒng)+mysql數(shù)據庫。mysql數(shù)據庫采用innodb作為默認存儲引擎。 在執(zhí)行數(shù)據庫版本更新測試時,操作人員誤誤將在本來應該在測試
    的頭像 發(fā)表于 02-10 18:00 ?356次閱讀
    <b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據</b>恢復—linux操作系統(tǒng)云<b class='flag-5'>服務器</b><b class='flag-5'>數(shù)據</b>恢復案例

    買云數(shù)據庫要購買服務器嗎?答案在這里

    數(shù)據庫通常無需用戶購買服務器,由提供商負責底層硬件維護。用戶可通過Web界面或API配置和管理數(shù)據庫,根據需求選擇合適的類型、規(guī)格和策略。在特殊情況下,如性能或安全需求無法滿足,用戶可能需自建
    的頭像 發(fā)表于 01-17 09:55 ?276次閱讀

    避坑指南:云服務器數(shù)據庫購買方法全攻略

    服務器數(shù)據庫購買方法包含:先明確業(yè)務需求與數(shù)據庫類型,再挑選信譽好、技術支持強的云服務提供商,接著根據需求配置數(shù)據庫實例及選擇付費方式。購
    的頭像 發(fā)表于 01-15 10:05 ?449次閱讀

    服務器數(shù)據恢復—raid5陣列上層win系統(tǒng)+oracle數(shù)據庫數(shù)據恢復案例

    一臺服務器上的8塊硬盤組建了一組raid5磁盤陣列。上層安裝windows server操作系統(tǒng),部署了oracle數(shù)據庫。 raid5陣列中有2塊硬盤的硬盤指示燈顯示異常報警。服務器操作系統(tǒng)無法啟動,ORACLE
    的頭像 發(fā)表于 01-10 14:40 ?316次閱讀

    一般企業(yè)購買云服務器數(shù)據庫嗎?

    購買云服務器是否帶數(shù)據庫,這主要取決于所選擇的云服務提供商及其具體的套餐或服務內容。一般來說,云服務器本身是一個提供計算能力、存儲空間和網絡
    的頭像 發(fā)表于 01-06 10:25 ?389次閱讀

    Looker Studio連接:一個連接從多個數(shù)據庫和云應用獲取數(shù)據

    本地數(shù)據連接 通過 Skyvia Agent 應用程序輕松將 Looker Studio(前身為 Google Data Studio)連接到本地數(shù)據庫。無需將數(shù)據庫
    的頭像 發(fā)表于 01-03 09:07 ?564次閱讀
    Looker Studio連接<b class='flag-5'>器</b>:一個連接<b class='flag-5'>器</b>從多個<b class='flag-5'>數(shù)據庫</b>和云應用獲取<b class='flag-5'>數(shù)據</b>

    香港云服務器怎么部署MySQL數(shù)據庫?

    在香港云服務器上部署MySQL數(shù)據庫的步驟如下: 步驟 1: 更新軟件包列表 首先,確保軟件包列表是最新的。在終端中執(zhí)行以下命令: sudo apt update 步驟 2: 安裝 MySQL
    的頭像 發(fā)表于 11-14 16:15 ?482次閱讀

    數(shù)據庫和云服務器哪個便宜一些?

    服務器的價格區(qū)間相對更廣泛,因為用戶可以根據實際需求選擇不同配置和性能的服務器。而云數(shù)據庫的價格則更多地依賴于數(shù)據庫類型和規(guī)格。在相同配置下,云
    的頭像 發(fā)表于 11-12 10:55 ?568次閱讀

    有云服務器還需要租用數(shù)據庫嗎?

    如果你的應用程序需要處理大量的數(shù)據,并且這些數(shù)據需要高效的查詢和分析能力,那么租用專業(yè)的數(shù)據庫服務可能是更好的選擇。這些服務通常提供了更高的
    的頭像 發(fā)表于 10-31 10:50 ?314次閱讀

    應用和數(shù)據庫部署在不同的物理服務器上有什么優(yōu)點?

    應用服務器數(shù)據庫服務器分開部署在不同的物理服務器上,或者至少在不同的虛擬機上,通常是一個推薦的做法。這樣做有以下幾個優(yōu)點: ? 1、安全性:分離可以提高系統(tǒng)的安全性。如果應用
    的頭像 發(fā)表于 10-08 11:28 ?612次閱讀

    服務器錯誤是怎么回事?常見錯誤原因及解決方法匯總

    服務器錯誤是怎么回事?最常見的原因分有六個,分別是:硬件問題、軟件問題、網絡問題、資源耗盡、數(shù)據庫、文件權限問題??梢愿鶕韵戮唧w錯誤原因進行辨別,并選擇適合的解決方法。關于常見
    的頭像 發(fā)表于 08-12 10:11 ?2144次閱讀

    恒訊科技分析:sql數(shù)據庫怎么用?

    。 2、安裝數(shù)據庫軟件: 在您的服務器或本地計算機上安裝所選的數(shù)據庫軟件。 3、配置數(shù)據庫服務器: 根據需要配置
    的頭像 發(fā)表于 07-15 14:40 ?580次閱讀
    主站蜘蛛池模板: 天天干在线播放 | 美国一级做a一级爱视频 | 亚洲第一成人在线 | 日韩免费毛片视频 | 国产精品11页| 韩国xxxxx视频在线 | 亚洲综合丁香 | 熟妇毛片| 天天射天天射天天射 | 在线精品小视频 | 72种姿势欧美久久久久大黄蕉 | 天天摸天天看天天做天天爽 | 美女扒尿口给男人桶到爽 | 狠狠操天天 | 日本成人视屏 | 99精品视频在线播放2 | 在线成人精品国产区免费 | 亚洲欧美一区二区三区四区 | 亚1州区2区三区4区产品 | 日韩插插 | 永久免费精品影视网站 | 性视频网 | 国产人成午夜免视频网站 | 动漫精品成人免费网站 | 中国成人免费视频 | 亚洲精品香蕉婷婷在线观看 | 亚洲不卡视频在线观看 | 久久人人青草97香蕉 | 亚洲日本一区二区三区 | 日本三级在线播放线观看2021 | 91福利网站 | 日本不卡在线播放 | 在线天堂在线 | 欧美成人午夜不卡在线视频 | 久久青草国产免费观看 | 久久99热精品这里久久精品 | 九色综合久久综合欧美97 | 欧美a区| 成人黄色在线网站 | 日韩欧美伦理 | 亚洲综合狠狠 |