超 360 万台 MySQL 服务器暴露在互联网上
网络安全研究组织 Shadowserver Foundation 在 3306/TCP 端口上扫描可访问的超万 MySQL 服务器实例发现 :有约 230 万个 IPv4 地址响应了查询,还有超过 130 万台 IPv6 设备也做出了响应(尽管大多与单个 Autonomous System 相关)。服务关于可访问的器暴 MySQL 实例的数据可在 Accessible MySQL Server Report 中查看。
详细的露互联网扫描数据如下(自 2022 年 5 月 26 日开始) :
IPv4 上扫描到的云计算 MySQL 总数 :3,957,457IPv6 上扫描到的 MySQL 总数:1,421,010IPv4 上可访问的 MySQL 服务器总数:2,279,908IPv6 上可访问的 MySQL 服务器总数 :1,343,993总体而言 ,在发现的超万所有 MySQL services 中有 67% 可以从 Internet 访问(IPv4 和 IPv6)。这意味着 ,模板下载服务有 360 多万台 MySQL 服务器都很容易成为黑客和勒索者的器暴攻击目标 。Shadow Server 解释称,露互联网“虽然我们没有检查可能的超万访问级别或特定数据库的暴露 ,但这种暴露是源码下载服务应该关闭的潜在攻击面 。”
按国家 / 地区进行划分的器暴话 ,其中拥有最多可访问的露互联网 IPv4 MySQL 服务器的国家是高防服务器美国(740.1K)、中国(296.3K) 、超万波兰(207.8K)和德国(174.9K);拥有最多可访问的服务 IPv6 MySQL 服务器的国家分别是美国(460.8K)、荷兰(296.3K)、源码库器暴新加坡(218.2K)和德国(173.7K)。
针对想要了解如何安全地部署 MySQL 服务器并消除系统中可能潜伏的安全漏洞的用户,Shadow Server 建议可阅读 MySQL 5.7 Secure Deployment Guide 或 MySQL 8.0 Secure Deployment Guide。
本文转自OSCHINA
本文标题 :超 360 万台 MySQL 服务器暴露在互联网上
本文地址:https://www.oschina.net/news/198237/over-3-6m-exposed-mysql-servers
相关文章
谷歌发布警告称,近日有多名黑客在网络上共享一个概念验证(PoC)漏洞,该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施。2023 年 6 月, 谷歌 Calendar RAT (GC2025-12-07
探索PurenexusROM的优势与魅力(解析PurenexusROM的特点及使用体验)
PurenexusROM是一款基于Android系统的定制ROM,经过开发者精心调整和优化,致力于提供更流畅、稳定以及更多个性化功能的系统体验。本文将深入探讨PurenexusROM的优势与魅力,分析2025-12-07
引领智能运维!全新FortiAIOps 3.0重新定义IT运营
近日,Fortinet重磅发布 FortiAIOps 3.0全新版本。该版本全面融合了先进的机器学习技术、更深入的实时威胁分析以及预判故障和性能瓶颈的智能技术,实现了真正意义上的智能运维突破。Fort2025-12-07
ATIHD6570显卡的性能和特点(探索ATIHD6570显卡的卓越性能和出色特点)
随着科技的发展,显卡作为电脑硬件中的重要组成部分,对于游戏玩家和专业图形设计师来说越来越重要。ATIHD6570显卡作为一款性能稳定、功能丰富的显卡,备受用户青睐。本文将深入探讨ATIHD6570显卡2025-12-07
固件安全厂商Binarly近日紧急发布了一款免费在线Linux后门扫描工具,用于检测可能受CVE-2024-3094漏洞影响的所有Linux可执行文件。CVE-2024-3094是在XZ Utils中2025-12-07
索尼MDRXB550AP(深度分析索尼MDRXB550AP的性能和功能,以及用户的真实评价)
现今,耳机作为我们日常生活中必不可少的音频设备,追求音质优异的需求也越来越高。索尼MDRXB550AP作为一款备受好评的头戴式耳机,不仅在音质上有着出众的表现,同时也具备多项实用功能。本文将从不同角度2025-12-07

最新评论