社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  DATABASE

你的 MySQL 服务器还好吗?全球已超 360 万台暴露在互联网上

数据分析与开发 • 2 年前 • 459 次点击  

推荐关注↓

网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的 MySQL 服务器实例发现:有约 230 万个 IPv4 地址响应了查询,还有超过 130 万台 IPv6 设备也做出了响应(尽管大多与单个 Autonomous System 相关)。关于可访问的 MySQL 实例的数据可在 Accessible MySQL Server Report ⒝中查看。

详细的扫描数据如下(自 2022 年 5 月 26 日开始):

  • IPv4 上扫描到的 MySQL 总数:3,957,457
  • IPv6 上扫描到的 MySQL 总数:1,421,010
  • IPv4 上可访问的 MySQL 服务器总数:2,279,908
  • IPv6 上可访问的 MySQL 服务器总数:1,343,993

总体而言,在发现的所有 MySQL services 中有 67% 可以从 Internet 访问(IPv4 和 IPv6)。这意味着,有 360 多万台 MySQL 服务器都很容易成为黑客和勒索者的攻击目标。Shadow Server 解释称,“虽然我们没有检查可能的访问级别或特定数据库的暴露,但这种暴露是应该关闭的潜在攻击面。”

按国家 / 地区进行划分的话,其中拥有最多可访问的 IPv4 MySQL 服务器的国家是美国(740.1K)、中国(296.3K)、波兰(207.8K)和德国(174.9K);拥有最多可访问的 IPv6 MySQL 服务器的国家分别是美国(460.8K)、荷兰(296.3K)、新加坡(218.2K)和德国(173.7K)。

针对想要了解如何安全地部署 MySQL 服务器并消除系统中可能潜伏的安全漏洞的用户,Shadow Server 建议可阅读 MySQL 5.7 Secure Deployment Guide ⒞或 MySQL 8.0 Secure Deployment Guide⒟

相关链接:

⒜  https://www.shadowserver.org/news/over-3-6m-exposed-mysql-servers-on-ipv4-and-ipv6/

⒝ https://www.shadowserver.org/what-we-do/network-reporting/accessible-mysql-server-report/

⒞ https://downloads.mysql.com/docs/mysql-secure-deployment-guide-5.7-en.a4.pdf

https://dev.mysql.com/doc/mysql-secure-deployment-guide/8.0/en/

来源: OSC开源社区


- EOF -

加主页君微信,不仅数据分析和开发技能+1

主页君日常还会在个人微信分享数据分析和开发相关工具资源精选技术文章,不定期分享一些有意思的活动岗位内推以及如何用技术做业余项目

加个微信,打开一扇窗



推荐阅读  点击标题可跳转

1、MySQL 的零拷贝技术

2、来自 Pandas 的 DateTime 超强时间序列总结

3、数据分析报告之电商用户行为解读(基于 Mysql+Excel )


看完本文有收获?请转发分享给更多人

推荐关注「数据分析与开发」,提升数据技能

点赞和在看就是最大的支持❤️

Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/135486
 
459 次点击