一区二区三区高清av电影,骚逼AAA免费,插鸡鸡网址在线观看视屏,龟头肏美女阴道少妇视频

您現在的位置:首頁 >關于我們 >行業(yè)新聞 >解析:黑客入侵數據庫常用的方法和技巧?

解析:黑客入侵數據庫常用的方法和技巧?

時間:2011年1月11日
    普通的黑客從進入到退出一次數據攻擊只需用不到10秒鐘時間就可完成,這個時間對于數據庫管理員來說即使注意到入侵者都幾乎不夠。因此,在數據被損害很長時間之前,許多數據庫攻擊都沒有被單位注意到。令人奇怪的是,根據許多專家的介紹,作為企業(yè)之“王冠”的大本營,數據庫在許多企業(yè)中并沒有得到恰當的安全保護。惡意的黑客正利用非常簡單的攻擊方法進入數據庫,如利用弱口令和不嚴謹的配置,及利用未打補丁的已知漏洞等。

我們不妨先談談丟失備份磁帶的問題:如果丟失的或被盜竊的磁帶沒有加密,那么如果一個壞家伙得到了這種磁帶,你就等著瞧吧。這根本就不需要攻擊。

Forrester Group 的首席分析師Noel Yuhanna說,“最大的問題之一是許多數據庫攻擊甚至都不為人知,典型的數據庫每秒鐘擁有15000到20000次連接。對人類來說,要知道所有這些連接正在做什么是不太可能的。”   (服務器托管)

黑客們對企業(yè)數據庫補丁的困難問題特別清楚。事實上,企業(yè)正指望backlog。那種企業(yè)能夠在一個數據中心中就可以鎖定少量數據庫的日子一去不復返了:當今的多數組織,擁有成千上萬的數據庫需要配置、保障安全、實施監(jiān)視,而遠程用戶、客戶和企業(yè)合伙人都需要訪問這些數據庫。

數據庫安全廠商Sentrigo的CTOSlavik Markovich說,“困擾我的一個重大問題是,在我訪問一個客戶的站點時,通常情況下,其數據庫的配置是很脆弱的,以至于很容易就可以利用其漏洞。你通常并不需要緩沖區(qū)溢出或SQL注入攻擊,因為這種數據庫的初始配置總體上就是不安全的!  

那么,這些攻擊是什么呢,企業(yè)如何阻止這種攻擊?下面我們看一下當今的黑客們正在利用的六大數據庫攻擊。多數攻擊都利用了組織設置其數據庫中的極明顯的缺陷。有一些缺陷對于內部的惡意人員更為有用,而另外一些由那些試圖得到公司的貴重數據的不法之徒所利用。不管怎樣,鎖定數據庫的唯一途徑是認識到罪惡之手是如何進入的。

下面是六大數據庫攻擊:

1.強力(或非強力)破解弱口令或默認的用戶名及口令

2.特權提升

3.利用未用的和不需要的數據庫服務和和功能中的漏洞

4.針對未打補丁的數據庫漏洞

5.SQL注入

6.竊取備份(未加密)的磁帶

Copyright© 2004-2020 河南海騰電子技術有限公司 版權所有   經營性ICP/ISP證 備案號:B1-20180452   豫公網安備 41019702002018號    電子營業(yè)執(zhí)照

凤庆县| 东台市| 从化市| 延庆县| 牡丹江市| 肃北| 胶南市| 元朗区| 泗水县| 达尔| 建瓯市| 陆川县| 穆棱市| 雅安市| 定州市| 葵青区| 宁化县| 洞头县| 晋江市| 海城市| 行唐县| 七台河市| 突泉县| 根河市| 贵南县| 申扎县| 中方县| 新邵县| 安图县| 巫山县| 太原市| 梓潼县| 苍山县| 巴里| 九龙坡区| 筠连县| 绥中县| 平利县| 泗阳县| 临桂县| 东莞市|