当前位置:网站首页>你的 MySQL 服务器还好吗?全球已超 3600000 台暴露在互联网上。。。
你的 MySQL 服务器还好吗?全球已超 3600000 台暴露在互联网上。。。
2022-07-16 12:21:00 【民工哥】
点击下方“Java编程鸭”关注并标星
更多精彩 第一时间直达
出品 | OSC开源社区(ID:oschina2013)网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的 MySQL 服务器实例发现:有约 230 万个 IPv4 地址响应了查询,还有超过 130 万台 IPv6 设备也做出了响应(尽管大多与单个 Autonomous System 相关)。
关于可访问的 MySQL 实例的数据可在 Accessible MySQL Server Report ⒝中查看。
详细的扫描数据如下(自 2022 年 5 月 26 日开始):
IPv4 上扫描到的 MySQL 总数:3,957,457
IPv6 上扫描到的 MySQL 总数:1,421,010
IPv4 上可访问的 MySQL 服务器总数:2,279,908
IPv6 上可访问的 MySQL 服务器总数:1,343,993
总体而言,在发现的所有 MySQL services 中有 67% 可以从 Internet 访问(IPv4 和 IPv6)。这意味着,有 360 多万台 MySQL 服务器都很容易成为黑客和勒索者的攻击目标。
Shadow Server 解释称,“虽然我们没有检查可能的访问级别或特定数据库的暴露,但这种暴露是应该关闭的潜在攻击面。”
按国家 / 地区进行划分的话,其中拥有最多可访问的 IPv4 MySQL 服务器的国家是美国(740.1K)、中国(296.3K)、波兰(207.8K)和德国(174.9K);拥有最多可访问的 IPv6 MySQL 服务器的国家分别是美国(460.8K)、荷兰(296.3K)、新加坡(218.2K)和德国(173.7K)。


针对想要了解如何安全地部署 MySQL 服务器并消除系统中可能潜伏的安全漏洞的用户,Shadow Server 建议可阅读 MySQL 5.7 Secure Deployment Guide ⒞或 MySQL 8.0 Secure Deployment Guide⒟。
END
看完本文有收获?请转发分享给更多人
关注「Java编程鸭」,提升Java技能
关注Java编程鸭微信公众号,后台回复:码农大礼包 可以获取最新整理的技术资料一份。涵盖Java 框架学习、架构师学习等!
文章有帮助的话,在看,转发吧。
谢谢支持哟 (*^__^*)边栏推荐
- How to reinstall win10? One click reinstallation of graphic version of win10 tutorial
- How to adjust and set win11 color temperature
- Stc8h development (XIV): I2C drive rx8025t high-precision real-time clock chip
- [论文阅读] Multi-task Attention-Based Semi-supervised Learning for Medical Image Segmentation
- PostgreSQL source code (10) xlog assembly
- Swd/jtag communication failure and no target connected
- 二 配置目标make menuconfig的执行过程分析
- 可爱的小猫咪
- PostgreSQL source code (5) buffer management
- slab为什么要进行染色处理
猜你喜欢

【论文笔记】—特征可视化—ZFNet—2014-ECCV

Flink1.7 from installation to experience

How to adjust and set win11 color temperature

Basic permission management of Gerrit

Idea solves the problem of insufficient memory low memory (user friendly)

深度学习小记 - 正则化,优化器,线性回归,逻辑斯蒂回归

MySQL master / master-slave replication /xtrabackup/binlog database recovery and common modules using ansible

Notes on deep learning - regularization, optimizer, linear regression, logistic regression

Flink1.7 from installation to experience

Tianyi beyond has a pre-sale of 157700 from the reform, and gross Innovation: the product power is absolutely in the first camp
随机推荐
Uniapp wechat applet selects chat log file upload
W806 development board driver ov2640 reads JPEG pictures 1600x1200 resolution
Postgresql源码(7)Xlog格式
How to reinstall win10? One click reinstallation of graphic version of win10 tutorial
文件解析漏洞详解
关于cJSON的valueint超过整型范围的问题
Postgresql源码(5)缓冲区管理
六 makefile.build的分析
Swd/jtag communication failure and no target connected
uniapp微信小程序 选择聊天记录文件上传
软件测试面试题集锦--持续汇总更新
第一届中国数字藏品大会顺利召开
Tcp/ip protocol of network principle
Vim使用学习以及ideaVim(持续补充)
漏洞扫描的原理与应用
PostgreSQL source code (7) xlog format
HCIA-R&S自用笔记(10)VRP基础、命令、远程管理
Tianyi beyond has a pre-sale of 157700 from the reform, and gross Innovation: the product power is absolutely in the first camp
求素数
18. 四数之和(15加强版)【ans.add(Arrays.asList(nums[i], nums[j], nums[l], nums[r]))】