美文网首页
数据库勒索事件下,安全基线加固工作刻不容缓

数据库勒索事件下,安全基线加固工作刻不容缓

作者: 肆虐的悲傷 | 来源:发表于2017-10-25 15:21 被阅读0次

从2016年12月份到2017年,互联网用户陆续遭受到不同类型数据的勒索事件,笔者统计了一下,大概至少有5中类型的针对数据的勒索事件:

ElasticSearch勒索事件

MongoDB勒索事件

MySQL勒索事件

Redis勒索事件

PostgreSQL勒索事件

甚至还有针对Oracle的勒索事件......

看起来只要是“裸奔”在互联网上的数据库,都未能幸免,成百上千个开放在公网的 MySQL 数据库被劫持,攻击者删除了数据库中的存储数据,并留下勒索信息,要求支付比特币以赎回数据。

一.事件原因

从MongoDB 和 Elasticsearch 以及现在的 MySQL 数据库勒索的案例里面发现,可以发现都是基线安全问题导致被黑客劫持数据而勒索,

主要问题的根因是由于这些被勒索的自建数据库服务都开放在公网上,并且存在空密码或者弱口令等使得攻击者可以轻易暴力破解成功,直接连上数据库从而下载并清空数据,特别是不正确的安全组配置导致问题被放大。

基线安全问题已经成了 Web漏洞之外入侵服务器的主要途径,特别是无网络访问控制、默认账号和空口令、默认账号弱口令、后台暴露、后台无口令未授权访问等情况。错误的配置可以导致相关服务暴露在公网上,成为黑客攻击的目标,加上采用空密码等弱口令,黑客以极低的攻击成本轻松获取和入侵这些服务。

二.安全隐患自查

找到了原因,我就可以"对症下药"了,您可以通过自动化检测攻击或人工两种方式进行排查:

自动化检测方式:

阿里云安骑士提供默认的检测策略,无需安装,您可以登录到控制台,查看安骑士检测的结果,并根据结果进行整改封堵漏洞。

人工+工具排查:

您也可以使用类似NMap这样的端口扫描工具直接针对被检查的服务器IP(在服务器外网执行)执行扫描,可得到以下结果即为开放在外网的端口和服务。

三.安全建议及修复方案

1.配置严格网络访问控制策略

当您安装完服务或在运维过程中发现对外开放了服务后,您可以使用Windows 自带防火墙功能、Linux系统的iptables防火墙功能配置必要的访问控制策略,当然,最简单的方式可以使用ECS的安全组策略控制内外网出入的流量,防止暴露更多不安全的服务。

2.对操作系统和服务进行安全加固

必要的安全加固是确保业务在云上安全可靠运行的条件,您可以使用安骑士的自动化检测和人工加固指南对业务服务器进行安全加固。

请点击参考更多的安全加固指南

原文链接

相关文章

  • 数据库勒索事件下,安全基线加固工作刻不容缓

    从2016年12月份到2017年,互联网用户陆续遭受到不同类型数据的勒索事件,笔者统计了一下,大概至少有5中类型的...

  • linux安全基线加固

    安全基线加固 一、帐号与口令-用户口令设置, 配置用户口令强度检查达到12位,要求用户口令包括数字、小写字母、大写...

  • linux基线加固

    linux一开始是有很多安装一隐患的 所以要进行基线加固。 本人自己写的基线加固脚本 #!/bin/bash cp...

  • 一键式服务器安全基线检查和配置脚本

    服务器安全基线是任何行业都是很重视和经常维护的操作。根据实际工作需要用python编写安全基线检查和安全基线配置脚...

  • 2020最新最全数据库系统安全

    数据库标识与鉴别 数据库访问控制 数据库安全审计 数据库备份与恢复 数据库加密 资源限制 数据库安全加固 数据库安...

  • 2017年勒索病毒盘点报告

    报告摘自腾讯安全管家 【文章摘要】纵观整个2017年,网络安全防线多次面临勒索病毒事件的重大冲击。本文通过分析勒索...

  • CentOS系统安全加固常见方法

    关于Linux系统安全加固的具体实现脚本及基线检查规范,以供主机维护人员参考学习。 其中以下脚本主要实现的功能包括...

  • 思极有容数据库安全管理

    思极有容数据库安全管理安全管理分为:账户管理、证书管理、安全加固、安全维护特点详情1、分布式并行执行通过物理表拆分...

  • MySQL

    1.数据库加固 1.1 禁用mysql历史命令 1.2 相关安全设置; 1.3 使用validate_passwo...

  • 对 iOS app 进行安全加固

    对 iOS app 进行安全加固 对 iOS app 进行安全加固

网友评论

      本文标题:数据库勒索事件下,安全基线加固工作刻不容缓

      本文链接:https://www.haomeiwen.com/subject/alvqpxtx.html