在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是iSCSI存儲(chǔ)集群?通過(guò)Shodan提供數(shù)千個(gè)iSCSI群集

存儲(chǔ)D1net ? 來(lái)源:lp ? 2019-04-12 11:06 ? 次閱讀

在沒(méi)有密碼的情況下,網(wǎng)絡(luò)犯罪集團(tuán)可以登陸你的iSCSI存儲(chǔ)集群,竊取商業(yè)機(jī)密,這絕非危言聳聽(tīng)!!

據(jù)ZDNET報(bào)道,在用戶忘記啟用iSCSI存儲(chǔ)集群的身份驗(yàn)證密碼后,仍然能夠通過(guò)Internet進(jìn)行訪問(wèn),讓其保持在聯(lián)機(jī)狀態(tài),而這種錯(cuò)誤的配置,極有可能對(duì)設(shè)備的所有者帶來(lái)嚴(yán)重傷害,讓網(wǎng)絡(luò)犯罪集團(tuán)能夠訪問(wèn)這些連接在互聯(lián)網(wǎng)上的硬盤(存儲(chǔ)磁盤陣列和NAS設(shè)備),用惡意軟件替換合法文件,在備份中插入后門或竊取存儲(chǔ)在未受保護(hù)設(shè)備上的公司信息。

這樣的iSCSI存儲(chǔ)群集設(shè)備,目前居然有13000多個(gè)。

什么是iSCSI存儲(chǔ)集群

iscsi代表Internet小型計(jì)算機(jī)系統(tǒng)接口,是將工作站和服務(wù)器連接到數(shù)據(jù)存儲(chǔ)設(shè)備(如數(shù)據(jù)中心和大型企業(yè)的磁盤存儲(chǔ)陣列)和網(wǎng)絡(luò)連接存儲(chǔ)(NAS)設(shè)備(中小企業(yè)和家庭中常用)的協(xié)議。

協(xié)議的主要目的是允許操作系統(tǒng)查看和與遠(yuǎn)程存儲(chǔ)設(shè)備交互,就好像它是本地組件一樣,而不是基于IP的可訪問(wèn)系統(tǒng)。

iSCSI是現(xiàn)代計(jì)算行業(yè)的核心組件,因?yàn)樗试S虛擬機(jī)(VMS)從遠(yuǎn)程硬盤驅(qū)動(dòng)器啟動(dòng),就像使用本地設(shè)備一樣;允許公司集中管理存儲(chǔ)系統(tǒng),而不破壞無(wú)法處理基于IP的網(wǎng)絡(luò)存儲(chǔ)路徑的應(yīng)用程序。并且,iSCSI是許多數(shù)據(jù)復(fù)制解決方案的關(guān)鍵部分。

錯(cuò)誤配置boo-boo

由于iSCSI存儲(chǔ)系統(tǒng)通常包含敏感數(shù)據(jù),因此iSCSI協(xié)議支持各種身份驗(yàn)證協(xié)議,用戶可以自己設(shè)置這些協(xié)議,以防止未經(jīng)授權(quán)方連接到其存儲(chǔ)集群和訪問(wèn)存儲(chǔ)驅(qū)動(dòng)器,并與數(shù)據(jù)交互或創(chuàng)建新的存儲(chǔ)驅(qū)動(dòng)器。

但是,就像許多互聯(lián)網(wǎng)連接的設(shè)備(如路由器、數(shù)據(jù)庫(kù)、Web服務(wù)器和其他設(shè)備)一樣,有一小部分設(shè)備所有者未能遵循最低安全措施,并使其存儲(chǔ)陣列在未經(jīng)身份驗(yàn)證的情況下處于聯(lián)機(jī)狀態(tài)。這意味著,任何了解這些系統(tǒng)基本細(xì)節(jié)的人都可以通過(guò)簡(jiǎn)單的YouTube視頻教程,連接到這些存儲(chǔ)集群。這些存儲(chǔ)集群有可能是公司數(shù)據(jù)中心內(nèi)的大型磁盤陣列,也可能是辦公室角落里的小型NAS設(shè)備。

通過(guò)Shodan提供數(shù)千個(gè)iSCSI群集

周末,滲透測(cè)試儀的一個(gè)影子提示ZDNET這個(gè)非常危險(xiǎn)的錯(cuò)誤配置問(wèn)題。研究人員在搜索引擎Shodan上發(fā)現(xiàn)了超過(guò)13500個(gè)iSCSI集群,該搜索引擎為互聯(lián)網(wǎng)連接的設(shè)備編制索引。

在與zdnet的一次在線對(duì)話中,研究人員將這種iSCSI暴露描述為一種“危險(xiǎn)的后門”,它允許網(wǎng)絡(luò)犯罪分子在公司的網(wǎng)絡(luò)上種植受勒索軟件感染的文件,竊取公司數(shù)據(jù);或?qū)⒑箝T放在備份文件中,當(dāng)公司恢復(fù)其中一個(gè)陷阱文件時(shí),這些備份文件就有可能會(huì)被激活。

ZDNet粗略調(diào)查了一小部分暴露的iSCSI集群樣本,發(fā)現(xiàn)了一個(gè)YMCA分支機(jī)構(gòu)、一家俄羅斯政府機(jī)構(gòu)以及來(lái)自全球各地的多所大學(xué)和研究機(jī)構(gòu)的無(wú)密碼可訪問(wèn)的iSCSI存儲(chǔ)系統(tǒng)。

zdnet發(fā)現(xiàn),許多暴露了一個(gè)iscsi集群的IP地址也為NAS設(shè)備提供了受密碼保護(hù)的web面板,這表明這些設(shè)備已通過(guò)web面板的密碼而不是iscsi端口得到了正確的保護(hù)。

除了我們的單獨(dú)調(diào)查外,一位花了幾天時(shí)間分析結(jié)果的影子說(shuō),這些iSCSI集群中,有許多還屬于私人公司,這可能是網(wǎng)絡(luò)犯罪集團(tuán)的理想目標(biāo),尤其是針對(duì)巨額贖金支付的勒索軟件團(tuán)伙。

這樣的系統(tǒng)在短時(shí)間的查找中,可能會(huì)難以在shodan搜索結(jié)果中找到,但毫無(wú)疑問(wèn),一個(gè)尋求利潤(rùn)最大化的網(wǎng)絡(luò)犯罪團(tuán)伙會(huì)愿意徹底研究每個(gè)暴露在外的iSCSI集群,以備下一次大打擊。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iSCSI
    +關(guān)注

    關(guān)注

    0

    文章

    19

    瀏覽量

    13479
  • 存儲(chǔ)系統(tǒng)
    +關(guān)注

    關(guān)注

    2

    文章

    423

    瀏覽量

    41282

原文標(biāo)題:警惕:不用密碼就能訪問(wèn)iSCSI存儲(chǔ)集群

文章出處:【微信號(hào):D1Net11,微信公眾號(hào):存儲(chǔ)D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    電腦磁盤空間不夠用?NAS網(wǎng)絡(luò)存儲(chǔ)iSCSI輕松解決!

    ,輕松滿足你的數(shù)據(jù)存儲(chǔ)以及簡(jiǎn)單擴(kuò)容的需求,一舉多得。 iSCSI Target 是一個(gè)網(wǎng)絡(luò)磁盤空間,可以被iSCSI 服務(wù)器或NAS 存儲(chǔ)設(shè)
    發(fā)表于 10-12 16:30

    NAS網(wǎng)絡(luò)存儲(chǔ)創(chuàng)建ISCSI配置連接及使用教程

    iSCSI Target 是一個(gè)網(wǎng)絡(luò)磁盤空間。iSCSI Target可以被iSCSI 服務(wù)器或NAS 存儲(chǔ)設(shè)備(
    發(fā)表于 12-11 14:14

    教程 NAS網(wǎng)絡(luò)存儲(chǔ)中建立iSCSI 增加電腦硬盤存儲(chǔ)空間

    iSCSI Target 可以輕松管理iSCSI服務(wù),iSCSI Target 是一個(gè)網(wǎng)絡(luò)磁盤空間,可以被iSCSI 服務(wù)器或NAS
    發(fā)表于 12-30 18:12

    基于微端口驅(qū)動(dòng)的iSCSI網(wǎng)絡(luò)存儲(chǔ)技術(shù)的設(shè)計(jì)與實(shí)現(xiàn)

    為了實(shí)現(xiàn)新興的Internet SCSI(iSCSI)網(wǎng)絡(luò)存儲(chǔ)傳輸協(xié)定,并在高速的網(wǎng)絡(luò)傳輸率上保持高度的資料輸出量,本文開(kāi)發(fā)了微端口驅(qū)動(dòng)來(lái)實(shí)現(xiàn)基于TCP/IP 協(xié)議的SCSI 虛擬網(wǎng)絡(luò)存儲(chǔ)技術(shù)。
    發(fā)表于 07-30 14:33 ?15次下載

    L inux下iSCSI網(wǎng)絡(luò)RAID的分析與研究

    RAID 是存儲(chǔ)系統(tǒng)的基礎(chǔ),為了將RAID 的思想擴(kuò)展到分布的網(wǎng)絡(luò)中,論文首先說(shuō)明了網(wǎng)絡(luò)RAID 的概念和iSCSI 協(xié)議的工作原理,深入Linux 內(nèi)核重點(diǎn)深入分析和研究了linux平臺(tái)下iSCSI 網(wǎng)
    發(fā)表于 12-25 15:32 ?14次下載

    正確保護(hù)iSCSI存儲(chǔ)系統(tǒng)的五大絕招

    正確保護(hù)iSCSI存儲(chǔ)系統(tǒng)的五大絕招 如何才能將網(wǎng)絡(luò)黑客阻擋在iSCSI SAN系統(tǒng)的大門之外?本文中將會(huì)推薦5種解決辦法。提醒讀者注
    發(fā)表于 01-11 11:58 ?848次閱讀

    基于iSCSI的IP-SAN存儲(chǔ)解決方案

    星盈科技針對(duì)中小企業(yè)的現(xiàn)實(shí)與需求,提供了一套完整的基于iSCSI的IP-SAN存儲(chǔ)解決方案
    發(fā)表于 07-04 17:05 ?52次下載
    基于<b class='flag-5'>iSCSI</b>的IP-SAN<b class='flag-5'>存儲(chǔ)</b>解決方案

    iSCSI網(wǎng)絡(luò)存儲(chǔ)系統(tǒng)中加密方法研究與設(shè)計(jì)

    由于iSCSI協(xié)議不提供安全服務(wù),大部分網(wǎng)絡(luò)存儲(chǔ)也不具備加密功能,提出了一種面向iSCSI的實(shí)時(shí)加密模塊,使得網(wǎng)絡(luò)存儲(chǔ)系統(tǒng)加載該模塊后,能夠
    發(fā)表于 11-23 11:10 ?0次下載
    <b class='flag-5'>iSCSI</b>網(wǎng)絡(luò)<b class='flag-5'>存儲(chǔ)</b>系統(tǒng)中加密方法研究與設(shè)計(jì)

    ISCSI網(wǎng)絡(luò)存儲(chǔ)的簡(jiǎn)單介紹

    iscsi實(shí)現(xiàn)網(wǎng)絡(luò)存儲(chǔ)提供存儲(chǔ)端叫target,使用存儲(chǔ)端叫initiator。target 上可以
    發(fā)表于 06-01 03:19 ?2.9w次閱讀

    FC和iSCSI協(xié)議有什么區(qū)別FC和iSCSI協(xié)議的分析比較

    FC和iSCSI是目前存儲(chǔ)區(qū)域網(wǎng)絡(luò)SAN(Storage Area Network)的兩個(gè)主流協(xié)議。該文介紹FC(Fibre Channel:光纖通道)和iSCSI(Internet
    發(fā)表于 12-05 10:47 ?13次下載
    FC和<b class='flag-5'>iSCSI</b>協(xié)議有什么區(qū)別FC和<b class='flag-5'>iSCSI</b>協(xié)議的分析比較

    如何使用iSCSI技術(shù)構(gòu)建IP SAN網(wǎng)絡(luò)存儲(chǔ)系統(tǒng)的方法概述

    本文簡(jiǎn)要介紹了主要存儲(chǔ)技術(shù)DAS、NAS及SAN的組成結(jié)構(gòu)、原理、優(yōu)點(diǎn)和缺陷。詳細(xì)分析了iSCSI技術(shù)標(biāo)準(zhǔn)的主要內(nèi)容,闡述了用iSCSI技術(shù)構(gòu)建IP SAN網(wǎng)絡(luò)存儲(chǔ)系統(tǒng)的解決方案。
    發(fā)表于 12-10 16:47 ?8次下載
    如何使用<b class='flag-5'>iSCSI</b>技術(shù)構(gòu)建IP SAN網(wǎng)絡(luò)<b class='flag-5'>存儲(chǔ)</b>系統(tǒng)的方法概述

    如何在ISCSI環(huán)境下實(shí)現(xiàn)集群應(yīng)用虛擬化

    存儲(chǔ)區(qū)域網(wǎng)絡(luò)(SAN)的發(fā)展,使得更多的應(yīng)用系統(tǒng),可以有效的進(jìn)行存儲(chǔ)集中,更加多的手段來(lái)提升數(shù)據(jù)的安全性。存儲(chǔ)虛擬化、服務(wù)器虛擬化,可以引申出應(yīng)用的虛擬化。‘應(yīng)用虛擬化’的實(shí)現(xiàn)是通過(guò)
    發(fā)表于 12-14 14:27 ?15次下載
    如何在<b class='flag-5'>ISCSI</b>環(huán)境下實(shí)現(xiàn)<b class='flag-5'>集群</b>應(yīng)用虛擬化

    iSCSI驅(qū)動(dòng)器工具包

    電子發(fā)燒友網(wǎng)站提供iSCSI驅(qū)動(dòng)器工具包.exe》資料免費(fèi)下載
    發(fā)表于 08-01 14:43 ?0次下載
    <b class='flag-5'>iSCSI</b>驅(qū)動(dòng)器工具包

    光纖通道與iSCSI相比在支持企業(yè)工作負(fù)載的全閃存存儲(chǔ)陣列方面性能優(yōu)勢(shì)

    電子發(fā)燒友網(wǎng)站提供《光纖通道與iSCSI相比在支持企業(yè)工作負(fù)載的全閃存存儲(chǔ)陣列方面性能優(yōu)勢(shì).pdf》資料免費(fèi)下載
    發(fā)表于 08-28 16:44 ?0次下載
    光纖通道與<b class='flag-5'>iSCSI</b>相比在支持企業(yè)工作負(fù)載的全閃存<b class='flag-5'>存儲(chǔ)</b>陣列方面性能優(yōu)勢(shì)

    hyper-v 集群,hyper-v集群的共享存儲(chǔ)

    面對(duì)日益龐大的業(yè)務(wù)體系,如同面對(duì)廣袤的疆土,批量管理就像是睿智的統(tǒng)治者,實(shí)現(xiàn)對(duì)每一寸土地的有效掌控。今天小編要講解hyper-v集群的共享存儲(chǔ)。 ? ?配置Hyper-V集群的共享存儲(chǔ)
    的頭像 發(fā)表于 02-08 11:25 ?479次閱讀
    hyper-v <b class='flag-5'>集群</b>,hyper-v<b class='flag-5'>集群</b>的共享<b class='flag-5'>存儲(chǔ)</b>
    主站蜘蛛池模板: 欧美亚洲另类在线观看 | 精品久草| 亚洲一级香蕉视频 | 永久福利盒子日韩日韩免费看 | 玖玖玖精品视频免费播放 | 啪啪中文字幕 | 国产一级特黄老妇女大片免费 | 人人插人人 | 最近免费hd| 色爱区综合五月激情 | 日本丰满毛茸茸熟妇 | 日本精品视频四虎在线观看 | 欧美一区二区三区大片 | 亚洲午夜久久久久久噜噜噜 | 久草色播 | 国产精品一区二区三区免费视频 | 亚洲一区二区三区免费观看 | 伊人精品网 | 欧美另类网| 青草国内精品视频在线观看 | 国模私拍大尺度视频在线播放 | 国产精品成人四虎免费视频 | wwwxx免费| 日本一视频一区视频二区 | 欧美一区二区三区性 | 国产视频一二三 | 黄色毛片免费 | 熊出没之环球大冒险旧版免费观看 | 九九九精品 | 简单视频在线播放jdav | 国产热| 丁香网五月| 亚洲欧美经典 | 丝袜美女被c| 精品国产_亚洲人成在线高清 | 六月综合网| www.精品视频 | 人人九九精品 | 色多多在线观看视频 | 日本特黄特色大片免费播放视频 | 高清色|