国产成人AV无码一二三区,少女1到100集,国产精品久久久久精品综合紧,巜公妇之诱感肉欲HD在线播放

文章 > MongoDB > mongodb可靠吗

mongodb可靠吗

头像

(*-*)浩

2020-01-15 17:34:415780浏览 · 0收藏 · 0评论

近年来,因频频发生的数据泄露和网络安全事件,MongoDB成为行业关注的焦点。基于简单的部署方式、高效的扩展能力、多样化的语言接口,并借助云计算的势头,MongoDB一度在全球数据库市场占据第四名。但是,它的安全风险也不可小觑。

据InfoQ报道,有安全研究人员偶然发现一个没有被很好保护的MongoDB数据库服务器,整个实例包含854GB数据,共有202730434条记录,主要是中国用户简历,内容非常详细,包括姓名、家庭住址、电话号码、电子邮件、婚姻状况、政治关系等信息。

据Hacken Proof网络风险研发主管Bob Diachenko 认为,这应该是服务器数据在线泄露。

它来自于一个被删除的GitHub存储库,泄露的简历主要来源之一是bj.58.com,但数据是第三方泄露,并非官方泄露。

报道还指出,该安全研究人员上个月也曾发现一个类似的MongoDB服务器,暴露了超过6600万条记录,似乎最初来自LinkedIn。

在一篇名为《炙手可热的MongoDB,安全吗》中,作者指出MongoDB的三大安全问题。

一是默认配置安全问题。2016年爆发的MongoDB勒索事件,超33000个数据库遭遇入侵勒索,原因就是在默认部署情况下,MongoDB无需身份验证,即可登录。

不法分子只要在互联网上发现MongoDB的地址和端口就能通过工具直接访问MongoDB,并拥有MongoDB全部权限。

作者进一步解释,MongoDB默认通过最简单部署方式,限度提高运行速度,以在虚拟机(低配机)上运行而定制的,并未充分考虑MongoDB的安全性。

其次,MongoDB官方文档,如针对身份验证,传输加密,网络配置的文档、指南并不规范,容易误导MongoDB管理员。

最后是,一些MongoDB环境是为了单一项目或者是测试环境搭建,搭建者并不关心MongoDB的安全问题。

二是自身安全问题。根据CVE列表,MongoDB从2009年面世至今共发现13个漏洞,主要存在敏感数据泄露、越权操作和登录调用的函数存在缓冲区溢出漏洞,会导致服务宕机问题。

三是Web安全问题。鉴于MongoDB的部署环境和使用领域,导致从Web向MongoDB发动的攻击才是MongoDB面临的威胁。这种攻击主要分成两类:Rest和CSRF联合攻击,注入攻击。

如果仔细梳理,MongoDB一直是黑客热衷攻击的目标之一。2017年8月,三个黑客团伙劫持了MongoDB逾26000多台服务器,其中规模一组超过22000台。

以后,这种网络安全事件还会不断发生。对组织来说,应该认识到正确保护第三方数据库服务器的重要性。一方面,需要提高自身安全意识,另一方面,要采取一些措施,比如更换端口、公网屏蔽、权限控制等。

关注

关注公众号,随时随地在线学习

本教程部分素材来源于网络,版权问题联系站长!

亚州精品无码A片毛片直播间| 国产一区| 高压监狱免费观看完整版在线播放| 老婆同意了别人轮流联系我| 陌陌影视在线观看高清完整版| 玉蒲团2之艳乳欲仙| 憋尿白丝小肚子凸起高冷知乎| 兄弟的老婆4免费观看电视剧 | 小蜜桃免费观看高清电视剧| 三女片免费观看电视剧杨贵妃传 | 丁香五月色情久久久久| 亚洲一区二区三区| 电视剧情满四合院| 续父开续女包小芳有没有出版? | PPT成品网站1688免费| 白日梦我电视剧免费观看完整版| 暴躁老阿姨CSGO比赛结果| 医生含着我的奶边摸边做视频| 日本大片又大又好看的PPT| 《妻欲公与媳》免费看| 在线观看日本韩国电影电视剧| 一路向西在线观看剧情电影| 上课被同桌揉搓到高潮H| 《不忠》免费观看完整版电影 | 丫头把腿开大让我添添| 日本大片PPT免费PPT| 芬太尼关税| 伦理《少妇的滋味》完整版| 国产在线观看免费全集电视剧网站| 快拨出天我是你母亲歌词监控 | 儿子耕种母亲的田地的收获| 驻站多少集| 美女和男生一起努力的生孩子视频..| 母与子免费观看大全电视剧| 东北老阿姨高清免费观看电视剧| 一边吃奶一边添P好爽视频| 扌击辶鬲的小说父女| 初尝少妇王老师的第一次在线观看| 温碧霞惊变| 成都私人情侣免费看电视剧的软件| 出门忘穿胸置乳头凸起怎么办