自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客的選擇:六大數(shù)據(jù)庫攻擊手段

數(shù)據(jù)庫
黑客是數(shù)據(jù)庫很大的威脅,如今,數(shù)據(jù)庫安全是很多人都非常關(guān)注的熱點,下文中將為大家講解六大數(shù)據(jù)庫攻擊手段。

普通的黑客從進入到退出一次數(shù)據(jù)攻擊只需用不到10秒鐘時間就可完成,這個時間對于數(shù)據(jù)庫管理員來說即使注意到入侵者都幾乎不夠。因此,在數(shù)據(jù)被損害很長時間之前,許多數(shù)據(jù)庫攻擊都沒有被單位注意到。

令人奇怪的是,根據(jù)許多專家的介紹,作為企業(yè)之“王冠”的大本營,數(shù)據(jù)庫在許多企業(yè)中并沒有得到恰當?shù)陌踩Wo。惡意的黑客正利用非常簡單的攻擊方法進入數(shù)據(jù)庫,如利用弱口令和不嚴謹?shù)呐渲?,及利用未打補丁的已知漏洞等。

我們不妨先談?wù)剚G失備份磁帶的問題:如果丟失的或被盜竊的磁帶沒有加密,那么如果一個壞家伙得到了這種磁帶,你就等著瞧吧。這根本就不需要攻擊。

ForresterGroup的首席分析師NoelYuhanna說,“最大的問題之一是許多數(shù)據(jù)庫攻擊甚至都不為人知,典型的數(shù)據(jù)庫每秒鐘擁有15000到20000次連接。對人類來說,要知道所有這些連接正在做什么是不太可能的。”

黑客們對企業(yè)數(shù)據(jù)庫補丁的困難問題特別清楚。事實上,企業(yè)正指望backlog。那種企業(yè)能夠在一個數(shù)據(jù)中心中就可以鎖定少量數(shù)據(jù)庫的日子一去不復返了:當今的多數(shù)組織,擁有成千上萬的數(shù)據(jù)庫需要配置、保障安全、實施監(jiān)視,而遠程用戶、客戶和企業(yè)合伙人都需要訪問這些數(shù)據(jù)庫。

數(shù)據(jù)庫安全廠商Sentrigo的CTOSlavikMarkovich說,“困擾我的一個重大問題是,在我訪問一個客戶的站點時,通常情況下,其數(shù)據(jù)庫的配置是很脆弱的,以至于很容易就可以利用其漏洞。你通常并不需要緩沖區(qū)溢出或SQL注入攻擊,因為這種數(shù)據(jù)庫的初始配置總體上就是不安全的。”

所有這些低垂的“果實”使得數(shù)據(jù)庫攻擊并不一定很復雜。Markovich說,“這些是基本的配置問題,因此一個黑客并不必要做一些真正復雜的事情,因為這些簡單的方法就可以奏效。”

關(guān)于數(shù)據(jù)庫攻擊手段就為大家介紹這么,希望上文中涉及到的內(nèi)容對大家能夠有所幫助。

 

 

責任編輯:迎迎 來源: CBSi中國·PChome.net
相關(guān)推薦

2011-03-08 11:10:39

2012-02-15 09:28:18

2011-03-23 14:25:54

2024-10-17 16:18:03

2020-11-20 14:49:56

數(shù)據(jù)庫

2017-07-27 14:18:41

大數(shù)據(jù)挑戰(zhàn)動向

2009-11-12 11:34:52

2015-10-14 14:58:13

2010-09-14 09:04:54

2024-04-18 10:59:08

系統(tǒng)數(shù)據(jù)數(shù)據(jù)管理架構(gòu)

2009-09-15 16:53:50

2017-04-12 13:42:53

大數(shù)據(jù)規(guī)則團隊

2019-07-02 09:23:55

大數(shù)據(jù)數(shù)據(jù)分析機器學習

2016-12-08 08:54:46

大數(shù)據(jù)預(yù)言物聯(lián)網(wǎng)

2022-11-02 11:02:52

數(shù)據(jù)中心數(shù)據(jù)中心架構(gòu)

2019-07-30 08:30:40

Python主流數(shù)據(jù)庫

2023-11-01 16:01:00

數(shù)據(jù)類型Rust

2024-10-09 17:22:20

Python

2010-06-26 16:26:26

2017-03-01 21:02:11

大數(shù)據(jù)趨勢
點贊
收藏

51CTO技術(shù)棧公眾號