精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

400G算什么?MongoDB數據庫600T數據暴露

責任編輯:editor005

作者:Recco

2015-07-22 14:31:14

摘自:安全牛

物聯網搜索引擎Shodan的創始人約翰·馬瑟利聲稱,由于流行數據庫軟件MongoDB的不安全配置和一些未打補丁的版本,導致系統管理員暴露了595 2T的數據。馬瑟利表示,將近3萬個數據庫由于使用未綁定本地主機的舊版本而暴露。

物聯網搜索引擎Shodan的創始人約翰·馬瑟利聲稱,由于流行數據庫軟件MongoDB的不安全配置和一些未打補丁的版本,導致系統管理員暴露了595.2T的數據。

400G算什么?MongoDB數據庫600T數據暴露

  1T=1024G

eBay、Foursquare,以及《紐約時報》均為開源數據庫MongoDB的大用戶,MongoDB是一款非關系型(NoSQL)數據庫。馬瑟利表示,將近3萬個數據庫由于使用未綁定本地主機的舊版本而暴露。

總共達595.2TB的數據暴露在互聯網上,可無需任何驗證地公開訪問。

MongoDB最近于4月28日發布了一個維護性的版本2.4.14,默認仍然在0.0.0.0打開端口監聽。安全人員羅曼·史戴曼早在2012年2月就指出,MongoDB存在無需認證高危漏洞。史戴曼指出,有漏洞的版本并沒有在配置文件mongodb.conf中設置綁定本機IP,即"bind_ip 127.0.0.1"。

馬瑟利表示,2.6版本的數據庫實例可能也受此漏洞影響。他指出,大多數暴露的數據庫實例運行在云服務器上,包括數字海洋、亞馬遜、Linode和OVH,這是一個云實例比數據中心主機更容易有漏洞的趨勢。

“我覺得云鏡像并不常更新,因此不安全的版本和早先部署的舊版本就沒有了安全保證。”

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 揭阳市| 牙克石市| 安康市| 泾源县| 凤山县| 晋州市| 樟树市| 宝鸡市| 丰台区| 奈曼旗| 东乡| 收藏| 泊头市| 浦县| 巴林右旗| 名山县| 拜泉县| 临沧市| 广元市| 丰镇市| 梁山县| 罗甸县| 台北县| 南皮县| 泗阳县| 浦城县| 武陟县| 娄底市| 南川市| 英山县| 岱山县| 阳信县| 建宁县| 金华市| 仲巴县| 西峡县| 育儿| 漠河县| 镇雄县| 耿马| 天台县|