您现在的位置是:测试开发营 > 系统运维
安全大事件!360万+MySQL服务器暴露在互联网上
测试开发营2025-11-26 20:11:15【系统运维】7人已围观
简介据Bleeping Computer报道,至少有360万台MySQL服务器已经暴露在互联网上,这意味着这些服务器已经全部公开且响应查询。毫无疑问它们将成为黑客和勒索攻击者最有吸引力的目标。在这些暴露、
据Bleeping Computer报道 ,安全至少有360万台MySQL服务器已经暴露在互联网上 ,大事这意味着这些服务器已经全部公开且响应查询 。器网上毫无疑问它们将成为黑客和勒索攻击者最有吸引力的暴露目标。

在这些暴露 、互联可访问的安全MySQL服务器中 ,近230万台是大事通过IPv4连接,剩下的器网上130万多台设备则是通过 IPv6 连接 。虽然Web服务和应用程序连接到远程数据库是暴露较为常见的操作,但是亿华云互联这些设备应该要进行锁定,保证只有经过授权的安全设备才能连接并查询 。
此外 ,大事公开的器网上服务器暴露应始终伴随着严格的用户策略、更改默认访问端口 (3306)、暴露启用二进制日志记录、互联密切监视所有查询并执行加密 。
360万个暴露的MySQL服务器网络安全研究组织 Shadowserver Foundation在上周的扫描中发现了360万台暴露的 MySQL 服务器,它们全部都使用默认的端口——TCP 3306 。香港云服务器
对于这一发现 ,Shadow Server在报告进行了解释:“虽然我们不检查可能的访问级别或特定数据库的暴露程度,但这种暴露是一个潜在的攻击面 ,应该引起企业的警惕并关闭。”
这些暴露的MySQL 服务器广泛分布于全球,其中分布最多的是在美国 ,数量超过120万台,其余则大多分布在中国、服务器租用德国 、新加坡、荷兰 、波兰等多个国家。如下图所示,热力图标注了通过IPv4连接的MySQL 服务器的分布情况 。
IPv4 中暴露的 MySQL 服务器的热图 (Shadow Server)
具体来说,IPv4上的总暴露数量是3957457,IPv6上的总暴露数量是免费模板1421010,IPv4上的服务器响应总数为2279908,IPv6上的服务器响应总数为1343993,所有MySQL服务中有 67% 可从 Internet 访问 。
同时,Shadow Server 在报告中还表示 ,了解如何安全地部署 MySQL 服务器并消除可能潜伏在系统中的安全漏洞,可以阅读5.7 版指南或8.0版指南 。
事实上 ,数据库保护不当是数据被盗最主要的原因之一,因此数据库管理员应始终锁定数据库 ,源码下载严格禁止未经授权的非法的远程访问。
例如上文已经暴露的MySQL数据库服务器就处于巨大的安全威胁之中 ,可能导致灾难性的数据泄露 、破坏性攻击 、勒索攻击 、远程访问木马(RAT) 感染 ,甚至 Cobalt Strike 攻击 ,这些都将给企业业务和运营带来十分严重的影响。
因此,企业数据库管理员应进一步做好安全建设,建站模板并尽可能加密数据库,避免赤裸裸地暴露在互联网上,使其无法通过简单的网络扫描进行访问。企业数据库服务器如同原料车间 ,防止其暴露是最基本 ,也是最重要的指标 。
参考来源:https://www.bleepingcomputer.com/news/security/over-36-million-mysql-servers-found-exposed-on-the-internet/
很赞哦!(78513)
站长推荐
友情链接
- Soul如何屏蔽手机通讯录
- Mac电脑如何使用U盘启动安装Windows系统(详细教程及步骤,让您轻松完成Mac电脑安装Windows系统)
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- excel超出设置值显红色的设置教程
- Excel将表格中的名字对齐的方法
- excel输入数字后自动加数的教程
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 酷派5200s性能全面解析(一款卓越的性价比之选)
- Excel突出显示前10%数据的方法 亿华云源码库云服务器企业服务器b2b信息平台网站建设香港物理机







