前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >注意你的数据库, 可能是勒索病毒的下一个目标 !

注意你的数据库, 可能是勒索病毒的下一个目标 !

原创
作者头像
腾讯云开发者社区
修改于 2017-10-18 08:34:47
修改于 2017-10-18 08:34:47
2.2K0
举报

近日,腾讯云安全中心情报侧监控显示,目前云上部分用户MongoDBElasticSearch和CouchDB等DB服务器仍然存在的未授权安全漏洞,黑客可利用此类漏洞发起新一轮勒索攻击,会导致您的服务器中的数据被擦除,并被索要赎金,同时网站服务器有被入侵控制等风险。

为避免您的业务受影响,防止被恶意攻击者勒索索要赎金,腾讯云安全中心建议您及时对照自身数据库服务应用开展安全自查和加固,加固建议如下:

MongoDB未授权访问

1.【风险描述】:

开启MongoDB服务时不添加任何参数时,默认是没有权限验证的,登录的用户可以通过默认端口无需密码对数据库任意操作而且可以远程访问数据库。

2.【修复建议】:

临时方案:

配置AUTH,做好访问认证。打开MongoDB配置文件(.conf),设置为auth=true;

修改访问端口和指定访问ip。使其只监听私有IP(或本地IP),不监听任何公网IP或DNS

官方方案:具体可参考:https://docs.mongodb.com/manual/security/

CouchDB未授权访问

1.【风险描述】:

CouchDB会默认会在5984端口开放Restful的API接口,用于数据库的管理功能。任何连接到服务器端口上的人,都可以调用相关API对服务器上的数据进行任意的增删改查,其中通过API修改local.ini配置文件,可进一步导致执行任意系统命令,获取服务器权限!

2.【修复建议】:

1)为CouchDB设置复杂密码(字符串,数字,特殊字符),并且长度超过16位;

2)修改默认的用户名,CouchDB默认用户名为admin,请对其进行修改;

3)做好网络隔离。不开启外网访问。

Elasticsearch未授权访问

1.【风险描述】:

Elasticsearch会默认会在9200端口对外开放,用于提供远程管理数据的功能。任何连接到服务器端口上的人,都可以调用相关API对服务器上的数据进行任意的增删改查。

2.【修复建议】:

1)增加验证,官方推荐并且经过认证的是shield插件,也可使用elasticsearch-http-basic,searchguard插件;

2)使用Nginx搭建反向代理,通过配置Nginx实现对Elasticsearch的认证;

3)如果是单台部署的Elasticsearch,9200端口不要对外开放;

4)使用1.7.1以上的版本;

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
flink 1.11.2 学习笔记(3)-统计窗口window
接上节继续,通常在做数据分析时需要指定时间范围,比如:"每天凌晨1点统计前一天的订单量" 或者 "每个整点统计前24小时的总发货量"。这个统计时间段,就称为统计窗口。Flink中支持多种Window统计,今天介绍二种常见的窗口:TumbingWindow及SlidingWindow。
菩提树下的杨过
2020/12/22
1.4K0
flink 1.11.2 学习笔记(3)-统计窗口window
Flink异步之矛-锋利的Async I/O
在Flink 流处理过程中,经常需要和外部系统进行交互,用维度表补全事实表中的字段。
王知无-import_bigdata
2020/02/10
1.2K0
flink 1.11.2 学习笔记(4)-状态示例
接上节继续,今天学习Flink中状态的使用。数据处理的过程中,对当前数据的处理,有时候要依赖前一条数据的值,这种被称为“有状态”的计算。
菩提树下的杨过
2020/12/22
1.1K0
flink 1.11.2 学习笔记(4)-状态示例
工业互联网的现状、发展与未来(中国工业互联网研究报告)
面对不断提升的成本、运营压力,以及回报率走低的趋势,老牌工业企业“通用电气”在2012年提出了“工业互联网(Industrial Internet)”的概念,随后美国五家行业龙头企业联手组建了工业互联网联盟(IIC),将这一概念推广开来。之后,除了像GE这样的制造业巨头,IBM、思科、英特尔和AT&T等IT企业也加入了该联盟。
庞九公子
2020/06/02
30.9K4
工业互联网的现状、发展与未来(中国工业互联网研究报告)
当工业互联网遇上SaaS
来源 :我思锅我在 作者:我思锅我在GN ---- 标题中“工业”在先,其次“互联网”,最后触电SaaS,顺序不能颠倒,原因与现在大家对“AI+”的理解相似,先有产业,然后“+AI”。  听不少投资人说“工业互联网”看得越久,越困惑。然而真正让我们困惑和敬畏的其实是“工业”,不是“互联网”。 从2012年末GE首次提出“工业互联网(Industrial Internet)”,到2013年德国在汉诺威展提出“工业4.0”,再到2015年中国国务院发布“中国制造2025”,工业互联网和先进制造已经在多
腾讯SaaS加速器
2020/06/09
2.5K0
六大方法彻底解决Flink Table & SQL维表Join
随着 Flink Table & SQL的发展,Flink SQL中用于进行维表Join也成为了很多场景的选择。
大数据真好玩
2021/11/16
4K0
手把手构建基于 GBase8s 的 Flink connector
本篇文章,首先会向大家阐述什么是 Flink connector 和 CDC , 然后会通过手把手的方式和大家一起构建一个简单的GBase8s的Flink connector,并完成实践项目,即通过Mysql CDC实时通过connector同步数据到GBase8s中。
麒思妙想
2021/08/12
8720
手把手构建基于 GBase8s 的 Flink connector
Flink的DataSource三部曲之二:内置connector
本文是《Flink的DataSource三部曲》系列的第二篇,上一篇《Flink的DataSource三部曲之一:直接API》学习了StreamExecutionEnvironment的API创建DataSource,今天要练习的是Flink内置的connector,即下图的红框位置,这些connector可以通过StreamExecutionEnvironment的addSource方法使用:
程序员欣宸
2020/05/26
4800
工业互联网平台 GE predix
1998年麻省理工学院首次提出物联网概念,这正是今天工业互联网的起点。最初,物联网几乎只包括射频识别技术——也就是俗称的“电子标签”,随后慢慢延伸至传感器、网络、应用平台。经过十几年光景,物联网在很大程度上仍旧像是20世纪60、70年代的计算机——在许多领域都有着出色的应用,但却是一个个“应用孤岛”。 随后 ,在二十一世纪的第一个十年里,在金融危机时期,随着经济增长的不确定性增加,工业客户开始将注意力从提高生产力转向提高利润率。大数据的概念也越来越火爆,利用大数据/IOT等新技术提升和革命传统制造业是工业客
大数据和云计算技术
2018/03/08
2.7K0
工业互联网平台 GE predix
工业互联网的价值体现——工业APP时代的到来
2017年11月,国务院印发《关于深化“互联网+先进制造业”发展工业互联网的指导意见》,明确提出到2020年培育30万个面向特定行业、特定场景的工业APP的目标任务。
广州接点智能
2019/11/01
2K0
工业互联网的价值体现——工业APP时代的到来
flink 1.11.2 学习笔记(5)-处理消息延时/乱序的三种机制
* 按时间顺序发生的数据1 -> 2,本来应该是1先发送,1先到达,但是在1发送过程中,因为网络延时之类的原因,导致1反而到达晚了,变成2先到达,也就造成所谓的接收乱序;
菩提树下的杨过
2021/09/09
1.2K0
flink 1.11.2 学习笔记(5)-处理消息延时/乱序的三种机制
Flink connecton for gbase8c
上一次发文,好像还是上一次,鸽了这么久,开始还是有一些心理负担的,但是时间长了,好像就坦然了一些,但问题终究还是要面对的,所以今天我来了。。。
麒思妙想
2022/11/11
4960
Flink connecton for gbase8c
案例| 腾讯WeMake工业互联网平台的边缘容器化实践:打造更高效的工业互联网
腾讯WeMake工业互联网平台基于强大的数据、算力、算法与连接能力,并叠加上大量的工业Know-how, 机理模型与OT技术,搭建了一套强大的工业互联网平台架构。应用和数据是企业的核心资源,如何保证应用和数据的可靠性、安全性是腾讯WeMake最关心的问题之一。出于安全考虑,多数用户强调“数据落本地”,单靠数据中心难以满足其需求。此外,随着物联网技术的发展,平台中大量的智能终端位于网络边缘,集中计算模式不能满足所有应用场景。基于以上问题,腾讯WeMake工业互联网平台选用了边缘容器打造了一套安全高效的工
腾讯云原生
2021/03/15
2.1K0
使用小程序容器技术,使工业互联网平台建设加速
随着我国新一代信息技术与制造技术的深度融合,在工业数字化、网络化、智能化转型需求的带动下,以泛在互联、全面感知、智能优化、和安全稳固为特征的工业互联网应运而生。
pak
2022/09/21
4010
Flink史上最简单双十一实时分析案例
上期带大家用StructredStreaming做了双十一实时报表分析,没看过的朋友可以看看,
Maynor
2022/05/08
7160
Flink史上最简单双十一实时分析案例
使用小程序容器技术,使工业互联网平台建设加速
2021年是“十四五”规划的开局之年,也是在经历疫情后我国经济重回发展正轨的关键之年,期间工业互联网相关政策规划密集出台。2021年3月12日,《“十四五”规划和2035年远景目标纲要》发布,该文件三提“工业互联网”,为我国在“十四五”期间工业互联网的发展指明了前进的方向;随后,工信部印发的《“十四五”信息化和工业化深度融合发展规划》《“十四五”软件和信息技术服务业发展规划》等文件也对工业互联网、工业大数据、工业软件等产业未来五年发展作出明确部署。
pak
2022/06/14
3980
物联网数据库 IoTDB —— 从协议到数据
在这个系列之前的文章里,我们介绍了Iotdb的LSM,以及Iot中的最佳实践,这次我们看看如何将mqtt和Iotdb整合起来。下面我们开始:
麒思妙想
2021/06/15
1.6K0
物联网数据库 IoTDB —— 从协议到数据
2021年大数据Flink(四十二):​​​​​​​BroadcastState
在开发过程中,如果遇到需要下发/广播配置、规则等低吞吐事件流到下游所有 task 时,就可以使用 Broadcast State。Broadcast State 是 Flink 1.5 引入的新特性。
Lansonli
2021/10/11
8410
Apache-Flink深度解析-DataStream-Connectors之Kafka
Apache Kafka是一个分布式发布-订阅消息传递系统。 它最初由LinkedIn公司开发,LinkedIn于2010年贡献给了Apache基金会并成为顶级开源项目。Kafka用于构建实时数据管道和流式应用程序。它具有水平扩展性、容错性、极快的速度,目前也得到了广泛的应用。
王知无-import_bigdata
2019/03/22
1.9K0
Apache-Flink深度解析-DataStream-Connectors之Kafka
全网最详细4W字Flink全面解析与实践(上)
在大数据技术栈的探索中,我们曾讨论了离线计算的Spark,而当谈到实时计算,就不得不提Flink。本文将集中讨论Flink,旨在详尽展示其核心概念,从而助力你在大数据旅程中向前迈进。
BookSea
2023/10/28
1.2K2
全网最详细4W字Flink全面解析与实践(上)
推荐阅读
相关推荐
flink 1.11.2 学习笔记(3)-统计窗口window
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档