技术文章 | 如何避免数据库“勒索事件”和“从删库到跑路”的尴尬

news/2024/7/3 7:19:46 标签: 安全, 阿里云, 加密, 高可用, 数据库

本文来源于阿里云-云栖社区,原文点击这里


近年来,数据库安全问题逐渐引起大家的关注和重视,本次分享的主题就是如何去应对数据库安全所面对的问题。本次的分享主要将围绕以下三个方面:

  1. 2017数据库安全事件及反思
  2. 如何让你的数据库更加安全可靠?
  3. 阿里云数据库为你的数据保驾护航

2017数据库安全事件及反思


2017年1月,MongoDB赎金事件


在今年的1月份,MongoDB黑客勒索赎金事件在互联网上闹得沸沸扬扬。这个事件大致就是某一天你发现自己的数据库无法访问了,当登陆到数据库上去看时发现数据库中的数据全都没有了,而只有黑客留下的一些记录,里面的内容大概就是“你的数据库已经被我黑掉了,而且我已经对于你的数据库进行了备份,如果你想拿回自己的数据,就需要向某个比特币账户中转一笔钱。”,其实这与现实生活中的绑架勒索的性质基本相同。


2d69864c4e11f477319d35037d81f8ec72ebf72c


在被勒索的数据库现场,黑客除了将 数据库 黑掉之外,还会顺便对于数据库的用户鄙视了一番。正如下图中红框中的所显示的,黑客留言告诉数据库用户“你的数据库开放了公网访问并且还没有开启鉴权,你是怎么想的呢?根本就没有把数据当事情”。如果大家在数据库的使用过程中也存在类似的部署情况,那就一定要关注数据库安全

 展开全文


http://www.niftyadmin.cn/n/1452167.html

相关文章

poj 1988 Cube Stacking(带权并查集)

题目链接:poj 1988 Cube Stacking 题目大意:给出n,表示有n个立方体,p次操作(p未给出)操作分两种,M a b 将a所在列的正方体整个移动至b所在的立方体上面,C a 计算在a下面有几个立方体…

通信世界:十大热点技术(转)

2004年是中国通信行业平稳发展的一年,我社在广泛征求业内专家的基础上,对2004年通信技术进行全面的研究,评选出了10项热点技术。 1. 3G  入选理由:2004年3G仍然是绝对的主旋律。虽然拥有全球最多2G用户的中国并没有颁发3G牌照&a…

小智慧33

1、每个人真正强大起来都要度过一段没人帮忙,没人支持的日子。所有事情都是自己一个人撑,所有情绪都是只有自己知道。但只要咬牙撑过去,一切都不一样了。无论你是谁,无论你正在经历什么,坚持住,你定会看见最…

技术文章 | 用户洞察的秘密武器:ARMS前端监控功能正式上线!

本文来源于阿里云-云栖社区,原文点击这里。 近日,阿里中间件(Aliware)旗下的业务实时监控产品(ARMS)推出了前端监控服务。该技术通过对网站页面上动态数据的采集监测和实时反馈,可帮助企业更高效…

较长text型数据无法在Asp页面中取出的解决办法(转)

在Asp页面中向记录集取长text型数据时,出现如下错误现象时: Microsoft OLE DB Provider for ODBC Drivers 错误 80040e21 Errors occurred 可有以下三种解决办法: (一)使用rs.open sql,conn,1,3方式打开记录集 &#x…

对移动通信网络优化工作的一些见解(转)

摘要移动通信网络优化是一项长期的工作,本文通过对Alcatel公司的GSM系统的分析,找出了影响网络运行质量的原因,并针对各类原因提出了解决问题的若干措施。关键词 移动通信 网络优化 掉话率 拥塞率 通话干扰1前言目前,我国移动通信…

Codeforces 417A Elimination(水题)

题目链接:Codeforces 417A Elimination 题目大意:总决赛有n*m个名额,保送名额有k个,现在有两种形式的选拔赛,第一种需要出c道题,每办一场可以选出n支队伍,第二种每场有出d道题,每场…

DNTU无法查看远程计算机的进程列表(转)

为了方便管理,本人一般采用 DAMEWARE进行远程维护计算机。进程会碰到这样的情况:是用DNTU查看远程计算机的进程列表,却无法显示,提示 “Error: 53 - 找不到网络路径。 ”解决方法如下:原因一:Remote Regist…