一级特黄性生活大片免费观看-一级特黄性色生活片-一级特黄性色生活片一区二区-一级特黄视频-国产最新视频-国产最新精品

   
首 頁  |  微點新聞  |  業界動態  |  安全資訊  |  安全快報  |  產品信息  |  網絡版首頁
通行證  |  客服中心  |  微點社區  |  微點郵局  |  常見問題  |  在線訂購  |  各地代理商
 

因特網上數據大多數不受保護
來源:  2007-11-15 13:24:20

來源:eweek.com    作者:Lisa Vaas    

翻譯:楊博


【原創文章,版權所有,微點獨家發布,合作網站如欲轉載,請注明出處“eweek.com”,文章作者“Lisa Vaas”和文章譯者!】

隨機抽查116萬IP地址后,NGSS發現因特網上幾乎有50萬個數據庫服務器沒安裝防火墻防護,大部分在在microsoft SQL server上,但是有一部分良好的服務器用的是oracle database。

NGSS在11月12日發布的一個報告聲稱發現368,000個microsoft SQL server和124,000個Oracle 數據庫服務器可以在因特網上直接訪問。這兩個廠商間有492,000個數據庫服務器沒安裝防火墻防護。據這個報告的研究作者David Litchfield稱:“這種明顯的風險很顯然會造成潛在的外部黑客和犯罪分子直接訪問系統獲得敏感信息”。同時他也質疑:“眾所周知oracle 10g之前版本的用戶安裝時是缺省密碼,包括DBA帳戶,SQL server早期版本的用戶安裝時的超級管理員帳戶是空密碼,不受防護的數據庫服務器有多少這種缺省情況?”

不只是沒有安裝防火墻,很大一部分還沒有安裝補丁。NGSS調查發現sql server 數據庫中運行sql server 2000的82%中只有46%安裝了SP4(最新補丁),其它的只安裝了SP3或更早的補丁。4%的用戶幾乎完全沒有補丁,這種漏洞可導致和已知授權缺陷"Hello bug"類似的Slammer worm泛濫。oracle 服務器中13%的用戶長期沒有安裝補丁,這可導致黑客可以在沒有用戶名和密碼的情況下訪問控制整個系統。

調查還發現很多用戶沒有安裝及時更新,相反他們更期待SP補丁包。例如129個sql server 2000 系統中只有8個可以及時修復,其它的是運行RTM、SP3/3a或 SP4。

這個方法調查了TCP port 1433 (SQL Server) 和 1521 (Oracle)的每個端口。如果這個端口經常開放時版本檢查就會進行,并且只準確回復給為了防止誤判只有符合上面情況的才會被計數

很多人質疑1160000個ip地址的樣本不夠大,但是NGSS得調查是抽查了很多私人地址和很多有代表性的當前系統,相當于 3,720,183,560個地址,這個樣本已經能夠足夠精確,2008年的樣本將會更大更精確。


2005年NGSS的調查相比起這次來說,SQL server 沒安裝防火墻保護的數量有明顯的增長,這可能sql server和MSDE的安裝量有關。同時,2007年oracle沒安裝防護的比2005年有了很大的降低。

免費體驗
下  載
安裝演示

主站蜘蛛池模板: 久久精品国产亚洲高清| 国产成人免费午夜性视频| 在线a国产| 久久精品亚洲综合一品| 视频久久精品| 成年性午夜免费视频网站不卡| 男女福利| 免费一看一级毛片全播放| 中文字幕亚洲一区| 成人影院免费看| 韩国免费特一级毛片| 日韩欧美在| 日本欧美一区二区三区在线| 成年人精品视频| 国产喷水女王在线播放| 久久99久久99精品| 日韩在线无| 亚洲国产欧美一区| 91久久精品青青草原伊人| 国产精品三级在线播放| 九九九热在线精品免费全部| 日韩欧美综合| 欧美综合成人| 欧美性群另类交| 中文字幕亚洲国产| 67194国产精品| 国产成人精品999在线| 国产一区二区fc2ppv在线播放| 九九热播视频| 欧美成人免费午夜影视| 久久怡红院| 日韩不卡在线| 免费一级欧美大片久久网| 亚洲第一网站在线观看| 日韩欧美毛片免费观看视频| 亚洲最大的视频网站| 亚洲精品一区| 亚洲一区二区视频| 亚洲精品福利一区二区三区| 中文字幕精品在线观看| 一级片视频在线|