自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

400G算什么?MongoDB數(shù)據(jù)庫600T數(shù)據(jù)暴露

安全 MongoDB
物聯(lián)網(wǎng)搜索引擎Shodan的創(chuàng)始人約翰·馬瑟利聲稱,由于流行數(shù)據(jù)庫軟件MongoDB的不安全配置和一些未打補(bǔ)丁的版本,導(dǎo)致系統(tǒng)管理員暴露了595.2T的數(shù)據(jù)。

物聯(lián)網(wǎng)搜索引擎Shodan的創(chuàng)始人約翰·馬瑟利聲稱,由于流行數(shù)據(jù)庫軟件MongoDB的不安全配置和一些未打補(bǔ)丁的版本,導(dǎo)致系統(tǒng)管理員暴露了595.2T的數(shù)據(jù)。

400G算什么?MongoDB數(shù)據(jù)庫600T數(shù)據(jù)暴露

1T=1024G

eBay、Foursquare,以及《紐約時(shí)報(bào)》均為開源數(shù)據(jù)庫MongoDB的大用戶,MongoDB是一款非關(guān)系型(NoSQL)數(shù)據(jù)庫。馬瑟利表示,將近3萬個(gè)數(shù)據(jù)庫由于使用未綁定本地主機(jī)的舊版本而暴露。

總共達(dá)595.2TB的數(shù)據(jù)暴露在互聯(lián)網(wǎng)上,可無需任何驗(yàn)證地公開訪問。

MongoDB最近于4月28日發(fā)布了一個(gè)維護(hù)性的版本2.4.14,默認(rèn)仍然在0.0.0.0打開端口監(jiān)聽。安全人員羅曼·史戴曼早在2012年2月就指出,MongoDB存在無需認(rèn)證高危漏洞。史戴曼指出,有漏洞的版本并沒有在配置文件mongodb.conf中設(shè)置綁定本機(jī)IP,即"bind_ip 127.0.0.1"。

馬瑟利表示,2.6版本的數(shù)據(jù)庫實(shí)例可能也受此漏洞影響。他指出,大多數(shù)暴露的數(shù)據(jù)庫實(shí)例運(yùn)行在云服務(wù)器上,包括數(shù)字海洋、亞馬遜、Linode和OVH,這是一個(gè)云實(shí)例比數(shù)據(jù)中心主機(jī)更容易有漏洞的趨勢。

“我覺得云鏡像并不常更新,因此不安全的版本和早先部署的舊版本就沒有了安全保證。”

責(zé)任編輯:藍(lán)雨淚 來源: 安全牛
相關(guān)推薦

2022-06-08 08:56:13

以太網(wǎng)400G以太網(wǎng)網(wǎng)絡(luò)技術(shù)

2018-09-04 08:30:15

數(shù)據(jù)中心光模塊網(wǎng)絡(luò)架構(gòu)

2021-02-09 00:55:10

400G光模塊網(wǎng)絡(luò)

2022-02-11 15:30:53

大數(shù)據(jù)數(shù)據(jù)中心綜合布線

2014-09-02 09:17:51

400G以太網(wǎng)

2013-09-18 09:24:47

2015-07-27 09:53:23

2017-09-07 11:18:56

華為數(shù)據(jù)中心方案

2014-02-19 16:58:22

2019-06-17 08:54:37

400GOTN網(wǎng)絡(luò)技術(shù)

2013-05-27 09:01:10

數(shù)據(jù)中心400G以太網(wǎng)

2018-02-27 11:14:03

數(shù)據(jù)中心

2023-04-07 18:28:34

光模塊數(shù)據(jù)中心

2021-05-18 15:19:59

200G400G數(shù)據(jù)中心

2014-02-12 09:42:21

400G高速網(wǎng)絡(luò)

2018-02-23 10:19:25

數(shù)據(jù)中心

2021-02-25 11:23:49

數(shù)據(jù)中心400G光器件

2012-03-07 21:37:50

華為400G DWDM

2014-07-15 10:36:20

光纖

2013-05-27 09:37:15

IEEE802.3以太網(wǎng)400G以太網(wǎng)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)