0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是iSCSI存储集群?通过Shodan提供数千个iSCSI群集

存储D1net 来源:lp 2019-04-12 11:06 次阅读

在没有密码的情况下,网络犯罪集团可以登陆你的iSCSI存储集群,窃取商业机密,这绝非危言耸听!!

据ZDNET报道,在用户忘记启用iSCSI存储集群的身份验证密码后,仍然能够通过Internet进行访问,让其保持在联机状态,而这种错误的配置,极有可能对设备的所有者带来严重伤害,让网络犯罪集团能够访问这些连接在互联网上的硬盘(存储磁盘阵列和NAS设备),用恶意软件替换合法文件,在备份中插入后门或窃取存储在未受保护设备上的公司信息

这样的iSCSI存储群集设备,目前居然有13000多个。

什么是iSCSI存储集群

iscsi代表Internet小型计算机系统接口,是将工作站和服务器连接到数据存储设备(如数据中心和大型企业的磁盘存储阵列)和网络连接存储(NAS)设备(中小企业和家庭中常用)的协议。

协议的主要目的是允许操作系统查看和与远程存储设备交互,就好像它是本地组件一样,而不是基于IP的可访问系统。

iSCSI是现代计算行业的核心组件,因为它允许虚拟机(VMS)从远程硬盘驱动器启动,就像使用本地设备一样;允许公司集中管理存储系统,而不破坏无法处理基于IP的网络存储路径的应用程序。并且,iSCSI是许多数据复制解决方案的关键部分。

错误配置boo-boo

由于iSCSI存储系统通常包含敏感数据,因此iSCSI协议支持各种身份验证协议,用户可以自己设置这些协议,以防止未经授权方连接到其存储集群和访问存储驱动器,并与数据交互或创建新的存储驱动器。

但是,就像许多互联网连接的设备(如路由器、数据库、Web服务器和其他设备)一样,有一小部分设备所有者未能遵循最低安全措施,并使其存储阵列在未经身份验证的情况下处于联机状态。这意味着,任何了解这些系统基本细节的人都可以通过简单的YouTube视频教程,连接到这些存储集群。这些存储集群有可能是公司数据中心内的大型磁盘阵列,也可能是办公室角落里的小型NAS设备。

通过Shodan提供数千个iSCSI群集

周末,渗透测试仪的一个影子提示ZDNET这个非常危险的错误配置问题。研究人员在搜索引擎Shodan上发现了超过13500个iSCSI集群,该搜索引擎为互联网连接的设备编制索引。

在与zdnet的一次在线对话中,研究人员将这种iSCSI暴露描述为一种“危险的后门”,它允许网络犯罪分子在公司的网络上种植受勒索软件感染的文件,窃取公司数据;或将后门放在备份文件中,当公司恢复其中一个陷阱文件时,这些备份文件就有可能会被激活。

ZDNet粗略调查了一小部分暴露的iSCSI集群样本,发现了一个YMCA分支机构、一家俄罗斯政府机构以及来自全球各地的多所大学和研究机构的无密码可访问的iSCSI存储系统。

zdnet发现,许多暴露了一个iscsi集群的IP地址也为NAS设备提供了受密码保护的web面板,这表明这些设备已通过web面板的密码而不是iscsi端口得到了正确的保护。

除了我们的单独调查外,一位花了几天时间分析结果的影子说,这些iSCSI集群中,有许多还属于私人公司,这可能是网络犯罪集团的理想目标,尤其是针对巨额赎金支付的勒索软件团伙。

这样的系统在短时间的查找中,可能会难以在shodan搜索结果中找到,但毫无疑问,一个寻求利润最大化的网络犯罪团伙会愿意彻底研究每个暴露在外的iSCSI集群,以备下一次大打击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iSCSI
    +关注

    关注

    0

    文章

    18

    浏览量

    13355
  • 存储系统
    +关注

    关注

    2

    文章

    378

    浏览量

    40699

原文标题:警惕:不用密码就能访问iSCSI存储集群

文章出处:【微信号:D1Net11,微信公众号:存储D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    采用Windows Server 2008 R2的AD与iSCSI共存服务器

    1、为了节约服务器资源,AD服务器可以和iSCSI设备服务器同为一台服务器。由于iSCSI软件需要,目前微软只开发了基于Windows Server 2008 R2的版本。所以AD与iSCSI共存服务器采用Windows Ser
    发表于 07-19 06:32

    电脑磁盘空间不够用?NAS网络存储iSCSI轻松解决!

    ,轻松满足你的数据存储以及简单扩容的需求,一举多得。 iSCSI Target 是一网络磁盘空间,可以被iSCSI 服务器或NAS 存储
    发表于 10-12 16:30

    NAS网络存储创建ISCSI配置连接及使用教程

    iSCSI Target 是一网络磁盘空间。iSCSI Target可以被iSCSI 服务器或NAS 存储设备(
    发表于 12-11 14:14

    教程 NAS网络存储中建立iSCSI 增加电脑硬盘存储空间

    iSCSI Target 可以轻松管理iSCSI服务,iSCSI Target 是一网络磁盘空间,可以被iSCSI 服务器或NAS
    发表于 12-30 18:12

    基于微端口驱动的iSCSI网络存储技术的设计与实现

    为了实现新兴的Internet SCSI(iSCSI)网络存储传输协定,并在高速的网络传输率上保持高度的资料输出量,本文开发了微端口驱动来实现基于TCP/IP 协议的SCSI 虚拟网络存储技术。
    发表于 07-30 14:33 15次下载

    基于iSCSI协议校验算法的改进

    CRC 校验作为iSCSI 协议中使用最频繁的一种检错机制,其算法的优劣会直接影响协议的执行效率。文章在分析传统CRC算法低效率的基础上,引入了一种快速并行的CRC 算法,并根据iSCSI
    发表于 11-08 16:45 12次下载

    L inux下iSCSI网络RAID的分析与研究

    RAID 是存储系统的基础,为了将RAID 的思想扩展到分布的网络中,论文首先说明了网络RAID 的概念和iSCSI 协议的工作原理,深入Linux 内核重点深入分析和研究了linux平台下iSCSI
    发表于 12-25 15:32 14次下载

    正确保护iSCSI存储系统的五大绝招

    正确保护iSCSI存储系统的五大绝招 如何才能将网络黑客阻挡在iSCSI SAN系统的大门之外?本文中将会推荐5种解决办法。提醒读者注
    发表于 01-11 11:58 686次阅读

    基于iSCSI的IP-SAN存储解决方案

    星盈科技针对中小企业的现实与需求,提供了一套完整的基于iSCSI的IP-SAN存储解决方案
    发表于 07-04 17:05 52次下载
    基于<b class='flag-5'>iSCSI</b>的IP-SAN<b class='flag-5'>存储</b>解决方案

    iSCSI网络存储系统中加密方法研究与设计

    由于iSCSI协议不提供安全服务,大部分网络存储也不具备加密功能,提出了一种面向iSCSI的实时加密模块,使得网络存储系统加载该模块后,能够
    发表于 11-23 11:10 0次下载
    <b class='flag-5'>iSCSI</b>网络<b class='flag-5'>存储</b>系统中加密方法研究与设计

    ISCSI网络存储的简单介绍

    iscsi实现网络存储提供存储端叫target,使用存储端叫initiator。target 上可以
    发表于 06-01 03:19 2.8w次阅读

    FC和iSCSI协议有什么区别FC和iSCSI协议的分析比较

    FC和iSCSI是目前存储区域网络SAN(Storage Area Network)的两个主流协议。该文介绍FC(Fibre Channel:光纤通道)和iSCSI(Internet SCSI)协议的协议结构以及流量控制和发现机
    发表于 12-05 10:47 13次下载
    FC和<b class='flag-5'>iSCSI</b>协议有什么区别FC和<b class='flag-5'>iSCSI</b>协议的分析比较

    如何使用iSCSI技术构建IP SAN网络存储系统的方法概述

    本文简要介绍了主要存储技术DAS、NAS及SAN的组成结构、原理、优点和缺陷。详细分析了iSCSI技术标准的主要内容,阐述了用iSCSI技术构建IP SAN网络存储系统的解决方案。
    发表于 12-10 16:47 8次下载
    如何使用<b class='flag-5'>iSCSI</b>技术构建IP SAN网络<b class='flag-5'>存储</b>系统的方法概述

    如何在ISCSI环境下实现集群应用虚拟化

    存储区域网络(SAN)的发展,使得更多的应用系统,可以有效的进行存储集中,更加多的手段来提升数据的安全性。存储虚拟化、服务器虚拟化,可以引申出应用的虚拟化。‘应用虚拟化’的实现是通过
    发表于 12-14 14:27 15次下载
    如何在<b class='flag-5'>ISCSI</b>环境下实现<b class='flag-5'>集群</b>应用虚拟化

    iSCSI驱动器工具包

    电子发烧友网站提供iSCSI驱动器工具包.exe》资料免费下载
    发表于 08-01 14:43 0次下载
    <b class='flag-5'>iSCSI</b>驱动器工具包