@IT·互联网程序员Node.js专题

谈谈最近MongoDB数据库勒索事件

2017-01-08  本文已影响3414人  辉仔SAMA

前言

虽然这事在国内好像没怎么听闻…………但国外可是闹翻了…………
也不得不惊醒某些喜欢把自己的云服务器与数据库裸奔的用户。

事件概述

其实我也是前两天才知道这事,事情经过是这样的。

12.27 1.1 1.3 1月4日 1.4 1.5 1.5 1.5 1.5 1.6 1.6 1.6 1.7 1.7

至此就是这件事的最新动向。

其实不是数据库不安全,只是用户问题

入侵个数据库给你们看看~

虽然入侵数据库这不是什么好事,我之前也没怎么接触过MongoDB,但为了证明究竟入侵有多简单,我马上装了个MongoDB并入侵了一个数据库(当然我什么都没干,就只是进去了一下)

shodan 登陆

有多少这样裸奔的数据库?

MongoDB country:"CN" 53022 MongoDB

一些补救措施

由于我对MongoDB并不是那么熟悉,这里我借用vex2的 《MongoDB 数据库被入侵删除事件分析》这篇文章里的方法
如果您是 MongoDB 管理员,下面的其他提示可能对您有用:

预防方法

这个其实也没什么好说的,就几点。

后记

还是那句话:“你tm在想什么???让数据库在公网上裸奔???”。
所以说请注意你的云端设备是否加了把“安全锁”~
好吧~滚去复习了…………orz

引用文章:
[1]从 MONGODB “赎金事件” 看安全问题 作者:@左耳朵耗子
[2]MongoDB 数据库被入侵删除事件分析 作者:helloworld01

上一篇 下一篇

猜你喜欢

热点阅读