你的 MySQL 服务器还好吗?全球已超 360 万台暴露在互联网上

你的 MySQL 服务器还好吗?全球已超 360 万台暴露在互联网上

来源:admin 发布时间:2022-08-17 11:38:40 点击数:

网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的 MySQL 服务器实例发现:有约 230 万个 IPv4 地址响应了查询,还有超过 130 万台 IPv6 设备也做出了响应(尽管大多与单个 Autonomous System 相关)。关于可访问的 MySQL 实例的数据可在 Accessible MySQL Server Report中查看。

详细的扫描数据如下(自 2022 年 5 月 26 日开始):

  • IPv4 上扫描到的 MySQL 总数:3,957,457
  • IPv6 上扫描到的 MySQL 总数:1,421,010
  • IPv4 上可访问的 MySQL 服务器总数:2,279,908
  • IPv6 上可访问的 MySQL 服务器总数:1,343,993

总体而言,在发现的所有 MySQL services 中有 67% 可以从 Internet 访问(IPv4 和 IPv6)。这意味着,有 360 多万台 MySQL 服务器都很容易成为黑客和勒索者的攻击目标。Shadow Server 解释称,“虽然我们没有检查可能的访问级别或特定数据库的暴露,但这种暴露是应该关闭的潜在攻击面。”

按国家 / 地区进行划分的话,其中拥有最多可访问的 IPv4 MySQL 服务器的国家是美国(740.1K)、中国(296.3K)、波兰(207.8K)和德国(174.9K);拥有最多可访问的 IPv6 MySQL 服务器的国家分别是美国(460.8K)、荷兰(296.3K)、新加坡(218.2K)和德国(173.7K)。

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

针对想要了解如何安全地部署 MySQL 服务器并消除系统中可能潜伏的安全漏洞的用户,Shadow Server 建议可阅读 MySQL 5.7 Secure Deployment Guide ⒞或 MySQL 8.0 Secure Deployment Guide⒟

相关链接:

⒜  https://www.shadowserver.org/news/over-3-6m-exposed-mysql-servers-on-ipv4-and-ipv6/

https://www.shadowserver.org/what-we-do/network-reporting/accessible-mysql-server-report/

https://downloads.mysql.com/docs/mysql-secure-deployment-guide-5.7-en.a4.pdf

https://dev.mysql.com/doc/mysql-secure-deployment-guide/8.0/en/


来源:OSC开源社区

(版权归原作者所有,侵删)




长治等保,等保,网络安全,网络等保,等级保护,网络安全等保,网络安全等级保护,长治网络安全等级保护,等保公司,等保测评,等级保护2.0,定级,定级备案,等保备案,长治等保备案,山西等保备案,系统测评,系统备案,网安备案,等保备案服务,等保咨询,公安局备案,二级等保,三级等保,三级测评,系统整改,做等保的公司,网站建设,企业网站建设,企业网站开发,企业网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

Powered by 园鉴科技 ©2021-2024  www.anycastyun.com

首 页
产 品
方 案
客 服