0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

中国1400万服务器暴露原因,180万数据库端口暴露

pIuy_EAQapp 来源:未知 作者:李倩 2018-07-10 16:03 次阅读

7月9日讯 网络安全公司 Rapid7 近日发布的《2018国家暴露指数报告》显示,全球端口暴露最严重的十个国家为美国、中国、加拿大、韩国、英国、法国、荷兰、日本、德国和墨西哥,其中美国暴露的情况最严重,其次为中国。

中国1400万服务器暴露原因

中国有超过3.4亿个 IPv4 地址,Rapid7 的研究人员发现中国有约1400万台服务器对扫描有响应。

报告指出,中国暴露严重的主要原因在于缺乏加密服务,这使被动的监控和针对不安全明文协议的主动攻击成为可能。从这方面来看,中国的 Web 服务器数量远不及其他国家,且加密 Web 的比率为26%,远远低于 Rapid7 期望的35%。

Rapid7 指出,由于中国人倾向于使用中国托管的网站,而非国际托管服务,因此这一点会带来麻烦。同样,中国的加密 Shell 比率为58%,远远低于与之经济实力相当国家的平均水准(75%),更易遭受类似 Mirai 僵尸网络的攻击。

180万数据库端口暴露

报告指出,中国的数据库暴露程度惊人,有180万个响应的数据库服务端口。将数据库服务器直接暴露在互联网中较为糟糕,因为数据库服务器不具有内置速率限制措施,因此难以阻止针对这些密码的暴露破解攻击。

2018端口暴露国家(地区)排名情况

其他报告发现

报告结果显示,有1300万暴露的端点允许直接访问数据库,其中一半的端点与 MySQL 有关,其次是 PostgreSQL、Oracle DB、Microsoft SQL Server、Redis、DB2 和 MongoDB 端点。

自2017年 WannaCry 勒索病毒攻击之后,尽管暴露的 Microsoft SMB 服务器数量大幅下降,但如今仍有约50万台暴露的 Microsoft SMB 服务器,其主要位于美国、中国***地区、日本、俄罗斯和德国。

谨防DDoS 放大攻击

DDoS 放大攻击仍是损害企业的一项强大技术,且可为更复杂的攻击打掩护。尽管目前暴露的 Memcached 服务器(基于UDP)数量不到4000台,但却存在约4万台未打补丁的过时 Memcached 服务器,这些服务器随时可能被利用发起大规模 DDoS 攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    12

    文章

    9021

    浏览量

    85185
  • 数据库
    +关注

    关注

    7

    文章

    3765

    浏览量

    64276

原文标题:全球端口暴露指数:中国第二

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    香港云服务器怎么部署MySQL数据库

    在香港云服务器上部署MySQL数据库的步骤如下: 步骤 1: 更新软件包列表 首先,确保软件包列表是最新的。在终端中执行以下命令: sudo apt update 步骤 2: 安装 MySQL
    的头像 发表于 11-14 16:15 109次阅读

    数据库和云服务器哪个便宜一些?

    服务器的价格区间相对更广泛,因为用户可以根据实际需求选择不同配置和性能的服务器。而云数据库的价格则更多地依赖于数据库类型和规格。在相同配置下,云
    的头像 发表于 11-12 10:55 124次阅读

    有云服务器还需要租用数据库吗?

    如果你的应用程序需要处理大量的数据,并且这些数据需要高效的查询和分析能力,那么租用专业的数据库服务可能是更好的选择。这些服务通常提供了更高的
    的头像 发表于 10-31 10:50 74次阅读

    应用和数据库部署在不同的物理服务器上有什么优点?

    应用服务器数据库服务器分开部署在不同的物理服务器上,或者至少在不同的虚拟机上,通常是一个推荐的做法。这样做有以下几个优点:   1、安全性:分离可以提高系统的安全性。如果应用
    的头像 发表于 10-08 11:28 166次阅读

    服务器错误是怎么回事?常见错误原因及解决方法汇总

    服务器错误是怎么回事?最常见的原因分有六个,分别是:硬件问题、软件问题、网络问题、资源耗尽、数据库、文件权限问题。可以根据以下具体错误原因进行辨别,并选择适合的解决方法。关于常见
    的头像 发表于 08-12 10:11 1330次阅读

    恒讯科技分析:sql数据库怎么用?

    。 2、安装数据库软件: 在您的服务器或本地计算机上安装所选的数据库软件。 3、配置数据库服务器: 根据需要配置
    的头像 发表于 07-15 14:40 318次阅读

    数据库数据恢复—数据库所在分区空间不足导致sqlserver故障的数据恢复案例

    数据库数据恢复环境: 某品牌r520服务器服务器中有7块SAS硬盘,这7块硬盘组建了一组2盘raid1阵列和一组5盘raid5阵列,raid1阵列存储空间安装操作系统,raid5阵
    的头像 发表于 05-22 13:16 394次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—<b class='flag-5'>数据库</b>所在分区空间不足导致sqlserver故障的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—raid5阵列上层Sql Server数据库数据恢复案例

    数据库故障: 数据库文件丢失,主要涉及3个数据库,数千张表。数据库文件丢失原因未知,不能确定丢失的
    的头像 发表于 05-08 11:43 477次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—raid5阵列上层Sql Server<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例

    MongoDB数据恢复—MongoDB数据库文件损坏的数据恢复案例

    服务器数据恢复环境: 一台Windows Server操作系统服务器服务器上部署MongoDB数据库。 MongoDB
    的头像 发表于 04-23 14:48 383次阅读
    MongoDB<b class='flag-5'>数据</b>恢复—MongoDB<b class='flag-5'>数据库</b>文件损坏的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—Sql Server数据库文件丢失的数据恢复案例

    。存储空间LUN划分了两个逻辑分区。 服务器故障&初检: 由于未知原因,Sql Server数据库文件丢失,丢失数据涉及到3个,表
    的头像 发表于 04-11 15:38 834次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—Sql Server<b class='flag-5'>数据库</b>文件丢失的<b class='flag-5'>数据</b>恢复案例

    服务器数据恢复-异常断电导致服务器故障的数据恢复案例

    服务器数据恢复环境: dell某型号服务器中有一组通过raid卡组建的raid10,该raid阵列中一共有4块磁盘。上层部署XenServer虚拟化平台,作为网站服务器使用。
    的头像 发表于 02-28 15:15 800次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b>恢复-异常断电导致<b class='flag-5'>服务器</b>故障的<b class='flag-5'>数据</b>恢复案例

    服务器远程不上服务器怎么办?服务器无法远程的原因是什么?

    产生问题的原因,检查硬盘和服务器系统。通过日志和检查数据来确认问题出 现的原因以及如何解决。 三、端口问题 1.
    发表于 02-27 16:21

    服务器数据恢复-华为ECS云服务器数据恢复案例

    服务器数据恢复环境: 华为ECS云服务器,linux操作系统,mysql数据库(innodb引擎)。作为网站服务器使用。 云
    的头像 发表于 12-27 15:03 957次阅读
    <b class='flag-5'>服务器</b><b class='flag-5'>数据</b>恢复-华为ECS云<b class='flag-5'>服务器</b><b class='flag-5'>数据</b>恢复案例

    oracle数据恢复—服务器断电导致Oracle数据库异常的数据恢复案例

    一台Windows server操作系统的服务器上部署Oracle数据库
    的头像 发表于 12-13 14:10 728次阅读
    oracle<b class='flag-5'>数据</b>恢复—<b class='flag-5'>服务器</b>断电导致Oracle<b class='flag-5'>数据库</b>异常的<b class='flag-5'>数据</b>恢复案例

    数据库数据恢复—未开启binlog的Mysql数据库数据恢复案例

    mysql数据库数据恢复环境: 本地服务器,windows server操作系统 ,部署有mysql单实例,数据库引擎类型为innodb,独立表空间,无
    的头像 发表于 12-08 14:18 1094次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—未开启binlog的Mysql<b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复案例