0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

中国1400万服务器暴露原因,180万数据库端口暴露

pIuy_EAQapp 来源:未知 作者:李倩 2018-07-10 16:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

7月9日讯 网络安全公司 Rapid7 近日发布的《2018国家暴露指数报告》显示,全球端口暴露最严重的十个国家为美国、中国、加拿大、韩国、英国、法国、荷兰、日本、德国和墨西哥,其中美国暴露的情况最严重,其次为中国。

中国1400万服务器暴露原因

中国有超过3.4亿个 IPv4 地址,Rapid7 的研究人员发现中国有约1400万台服务器对扫描有响应。

报告指出,中国暴露严重的主要原因在于缺乏加密服务,这使被动的监控和针对不安全明文协议的主动攻击成为可能。从这方面来看,中国的 Web 服务器数量远不及其他国家,且加密 Web 的比率为26%,远远低于 Rapid7 期望的35%。

Rapid7 指出,由于中国人倾向于使用中国托管的网站,而非国际托管服务,因此这一点会带来麻烦。同样,中国的加密 Shell 比率为58%,远远低于与之经济实力相当国家的平均水准(75%),更易遭受类似 Mirai 僵尸网络的攻击。

180万数据库端口暴露

报告指出,中国的数据库暴露程度惊人,有180万个响应的数据库服务端口。将数据库服务器直接暴露在互联网中较为糟糕,因为数据库服务器不具有内置速率限制措施,因此难以阻止针对这些密码的暴露破解攻击。

2018端口暴露国家(地区)排名情况

其他报告发现

报告结果显示,有1300万暴露的端点允许直接访问数据库,其中一半的端点与 MySQL 有关,其次是 PostgreSQL、Oracle DB、Microsoft SQL Server、Redis、DB2 和 MongoDB 端点。

自2017年 WannaCry 勒索病毒攻击之后,尽管暴露的 Microsoft SMB 服务器数量大幅下降,但如今仍有约50万台暴露的 Microsoft SMB 服务器,其主要位于美国、中国***地区、日本、俄罗斯和德国。

谨防DDoS 放大攻击

DDoS 放大攻击仍是损害企业的一项强大技术,且可为更复杂的攻击打掩护。尽管目前暴露的 Memcached 服务器(基于UDP)数量不到4000台,但却存在约4万台未打补丁的过时 Memcached 服务器,这些服务器随时可能被利用发起大规模 DDoS 攻击。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    14

    文章

    10365

    浏览量

    91763
  • 数据库
    +关注

    关注

    7

    文章

    4084

    浏览量

    68549

原文标题:全球端口暴露指数:中国第二

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    20个常用服务端口及对应服务信息

    :PostgreSQL数据库管理系统的默认端口。 (20) 端口号:8080 服务名称:HTTP 服务描述:HTTP的替代
    发表于 12-03 06:07

    服务器远程连接超时以及拒绝连接的真实缘由和解决办法

    ,这类问题在Linux的SSH、Windows的RDP、数据库连接以及API接口访问中都挺常见。 最常见的情形包含:SSH没办法连接服务器、RDP不能远程登录Windows、数据库端口
    的头像 发表于 11-19 15:34 1598次阅读

    服务器端口怎么开放?

    刚搭建好云服务器,想部署网站、运行应用或开启远程连接,却发现外网始终无法访问?大概率是端口没开放。端口就像服务器的门窗,默认状态下,云服务器
    的头像 发表于 11-11 15:43 1128次阅读

    恒讯科技解析:如何在日本服务器上安装和配置数据库(如MySQL)?

    为您的业务部署日本服务器后,下一个关键步骤就是安装和配置数据库。无论是用于网站、应用程序还是数据分析,一个稳定高效的数据库是业务的核心。恒讯科技将以最流行的MySQL为例,提供一份在日
    的头像 发表于 11-04 11:07 807次阅读

    华纳云香港服务器数据库索引优化策略

    在香港服务器环境中,数据库索引优化是提升整体性能的关键因素。随着企业数据量的不断增长,高效的索引管理能显著提高查询速度并降低服务器负载。本文将深入探讨如何针对香港
    的头像 发表于 10-16 17:06 634次阅读

    华纳云为游戏数据库选择高性能NVMe SSD存储

    游戏数据库对速度、可靠性和可扩展性有极高要求。随着在线游戏的发展,开发者越来越依赖NVMe SSD存储来提供服务器租用和服务器托管解决方案。本文将指导您了解为游戏数据库选择高性能NVM
    的头像 发表于 09-30 16:03 1201次阅读

    mysql数据恢复—mysql数据库表被truncate的数据恢复案例

    某云ECS网站服务器,linux操作系统,部署了mysql数据库。工作人员在执行数据库版本更新测试时,错误地将本应在测试执行的sql脚本在生产
    的头像 发表于 09-11 09:28 1188次阅读
    mysql<b class='flag-5'>数据</b>恢复—mysql<b class='flag-5'>数据库</b>表被truncate的<b class='flag-5'>数据</b>恢复案例

    软通动力数据库专业服务全栈解决方案亮相2025数博会

    8月28日,2025中国国际大数据产业博览会(数博会)在贵阳开幕,软通动力携数据库专业服务全栈解决方案亮相盛会,全面展示从数据库迁移部署、性
    的头像 发表于 09-04 09:32 988次阅读
    软通动力<b class='flag-5'>数据库</b>专业<b class='flag-5'>服务</b>全栈解决方案亮相2025数博会

    数据库数据恢复—服务器异常断电导致Oracle数据库故障的数据恢复案例

    Oracle数据库故障: 某公司一台服务器上部署Oracle数据库服务器意外断电导致数据库报错,报错内容为“system01.dbf需要
    的头像 发表于 07-24 11:12 846次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—<b class='flag-5'>服务器</b>异常断电导致Oracle<b class='flag-5'>数据库</b>故障的<b class='flag-5'>数据</b>恢复案例

    Oracle数据恢复—格式化分区导致Oracle数据库报错的数据恢复案例

    一台服务器上一个分区存放Oracle数据库数据。由于管理员误操作不小心删除了该分区,数据库报错,无法使用。 北亚企安数据恢复工程师到达现场
    的头像 发表于 07-22 14:06 527次阅读
    Oracle<b class='flag-5'>数据</b>恢复—格式化分区导致Oracle<b class='flag-5'>数据库</b>报错的<b class='flag-5'>数据</b>恢复案例

    华纳云服务器角色服务器失败的原因和解决办法

    是常见的,这可能导致数据丢失、系统停机和效率降低等严重后果。因此,了解服务器角色故障的原因和影响,并采取有效的预防措施,对于确保业务连续性和数据安全性至关重要。 一、
    的头像 发表于 07-17 18:18 700次阅读

    远程访问内网MySQL数据库?这个方案更简单

    ,开发者和运维人员赶紧看过来! 为什么需要这样做? 远程办公必备:无需 VPN,在家或外出时也能轻松连接公司内网数据库 灵活开发测试:开发人员可远程连接本地数据库进行调试,提高协作效率 数据安全保障:通过 ZeroNews 的安
    的头像 发表于 07-04 18:06 1007次阅读
    远程访问内网MySQL<b class='flag-5'>数据库</b>?这个方案更简单

    数据库数据恢复—MongoDB数据库文件丢失的数据恢复案例

    MongoDB数据库数据恢复环境: 一台操作系统为Windows Server的虚拟机上部署MongoDB数据库。 MongoDB数据库故障: 工作人员在MongoDB
    的头像 发表于 07-01 11:13 785次阅读
    <b class='flag-5'>数据库</b><b class='flag-5'>数据</b>恢复—MongoDB<b class='flag-5'>数据库</b>文件丢失的<b class='flag-5'>数据</b>恢复案例

    服务器数据恢复—Linux系统服务器崩溃的数据恢复案例

    服务器数据恢复环境: linux操作系统服务器中有一组由4块SAS接口硬盘组建的raid5阵列。 服务器故障: 服务器工作过程中突
    的头像 发表于 05-20 15:46 1010次阅读