高危预警| SQL数据库成主要攻击对象,或引起新一轮大规模勒索

近日,阿里云安全团队发现,目前互联网上的服务器,SQL数据库仍然有很多处于直接暴露在公网的状态,且数量有上升趋势。黑客能够利用数据库存在的漏洞或弱口令直接获取数据,并植入勒索和挖矿病毒寻求牟利。阿里云安全专家发现,近期云上用户的数据库因弱口令被勒索的事件也有明显增势,须要引发关注,该类事件或将引起大规模勒索爆发,企业须要尽快自查。数据库

云安全中心已提供免费7天试用服务,登录控制台开启企业版试用功能,利用漏洞修复、基线检查、安全告警功能对系统作深度检查,及时修复当前存在的安全隐患。安全

 

_
预警页面服务器

运维

常见弱口令有:

  1. 数字或字母连排或混排,键盘字母连排(如:123456,abcdef,123abc,qwerty,1qaz2wsx等);
  2. 生日,姓名+生日(利用社工很是容易被破解);
  3. 短语密码(如:5201314,woaini1314等)。

针对弱口令的安全建议:

  1. 针对管理人员,应强制其帐号密码强度必须达到必定的级别;
  2. 建议密码长度很多于8位,且密码中至少包含数字、字母和符号;
  3. 不一样系统应使用不一样的密码,以避免遭受“撞库攻击”;
  4. 避免使用生日,姓名等信息作密码,远离社工危害。

平常安全运维建议:

  1. 按期进行备份,云上用户建议按期进行快照备份;
  2. 启用病毒查杀、入侵检测等安全措施,及时关注威胁告警;
  3. 针对弱口令、系统配置的安全风险进行持续的检查和修复;
  4. 及时进行漏洞修复,防止黑客利用漏洞入侵主机。

原文连接阿里云

本文为云栖社区原创内容,未经容许不得转载。spa

相关文章
相关标签/搜索