韩漫免费漫画在线观看方法,《好好疼爱里面》免费看,年轻漂亮的女士护士内衣,妈妈醉酒后把我当爸爸电视剧

文章 > MongoDB > mongodb可靠吗

mongodb可靠吗

头像

(*-*)浩

2020-01-15 17:34:415780浏览 · 0收藏 · 0评论

近年来,因频频发生的数据泄露和网络安全事件,MongoDB成为行业关注的焦点。基于简单的部署方式、高效的扩展能力、多样化的语言接口,并借助云计算的势头,MongoDB一度在全球数据库市场占据第四名。但是,它的安全风险也不可小觑。

据InfoQ报道,有安全研究人员偶然发现一个没有被很好保护的MongoDB数据库服务器,整个实例包含854GB数据,共有202730434条记录,主要是中国用户简历,内容非常详细,包括姓名、家庭住址、电话号码、电子邮件、婚姻状况、政治关系等信息。

据Hacken Proof网络风险研发主管Bob Diachenko 认为,这应该是服务器数据在线泄露。

它来自于一个被删除的GitHub存储库,泄露的简历主要来源之一是bj.58.com,但数据是第三方泄露,并非官方泄露。

报道还指出,该安全研究人员上个月也曾发现一个类似的MongoDB服务器,暴露了超过6600万条记录,似乎最初来自LinkedIn。

在一篇名为《炙手可热的MongoDB,安全吗》中,作者指出MongoDB的三大安全问题。

一是默认配置安全问题。2016年爆发的MongoDB勒索事件,超33000个数据库遭遇入侵勒索,原因就是在默认部署情况下,MongoDB无需身份验证,即可登录。

不法分子只要在互联网上发现MongoDB的地址和端口就能通过工具直接访问MongoDB,并拥有MongoDB全部权限。

作者进一步解释,MongoDB默认通过最简单部署方式,限度提高运行速度,以在虚拟机(低配机)上运行而定制的,并未充分考虑MongoDB的安全性。

其次,MongoDB官方文档,如针对身份验证,传输加密,网络配置的文档、指南并不规范,容易误导MongoDB管理员。

最后是,一些MongoDB环境是为了单一项目或者是测试环境搭建,搭建者并不关心MongoDB的安全问题。

二是自身安全问题。根据CVE列表,MongoDB从2009年面世至今共发现13个漏洞,主要存在敏感数据泄露、越权操作和登录调用的函数存在缓冲区溢出漏洞,会导致服务宕机问题。

三是Web安全问题。鉴于MongoDB的部署环境和使用领域,导致从Web向MongoDB发动的攻击才是MongoDB面临的威胁。这种攻击主要分成两类:Rest和CSRF联合攻击,注入攻击。

如果仔细梳理,MongoDB一直是黑客热衷攻击的目标之一。2017年8月,三个黑客团伙劫持了MongoDB逾26000多台服务器,其中规模一组超过22000台。

以后,这种网络安全事件还会不断发生。对组织来说,应该认识到正确保护第三方数据库服务器的重要性。一方面,需要提高自身安全意识,另一方面,要采取一些措施,比如更换端口、公网屏蔽、权限控制等。

关注

关注公众号,随时随地在线学习

本教程部分素材来源于网络,版权问题联系站长!

暴躁少女CSGO高清观看方法| 扒开内裤边吃奶XXOO外国网站| 欧美顶级RAPPER高清头像| 坤坤寒入桃子里电视剧免费看| 公翁挺进小玲的小滨| 女性左腿又开腿肚子中间疼视频| 坤坤寒进桃子里在线看歌词| 大杂烩(TXT)小说阅读| 豆传媒剧国产MV有什么特点| 《蜜桃成熟时》无删减版| 性做爰全过程免费看| 把腿张开臊烂你男男开荤粗肉动浸| 公媳欢情沈曼最新章节更新| 《性呻吟》伦理| 李丽珍三级| 韩国午夜理伦三级| 哈尼克孜| 《高压监狱2》完整版| 出门忘穿胸置乳头凸起怎么办| 姐姐片多多免费高清电视剧| 狗锁住女人狗的视频大全图片 | 初三小奶长得怎么样| 免费B站看大片真人电视剧 | 校花被房东C得合不拢腿H男男| 巜禁忌7》A片| 被扣到眼神失焦| 《灭火宝贝2》美国版| 短视频| 初尝少妇王老师的第一次在线观看| 高压监狱免费观看完整版在线播放 | 潮湿的体温2| 小叔子从后面抱住女主电视剧 | 我是宿舍里的寄吧套第四季免费看| 《熟妇的荡欲》免费看| 《尼姑也疯狂》完整版| 当着老公的面被维修工欺负 | 一家乱战60集全播放免费观看| 宝贝今天可不可以不带小雨伞| 中中漫画免费漫画弹窗入口| 打开B站看片| 夹心玩具BY笔趣阁