成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何處理仍未解決的MongoDB安全問題?

安全 MongoDB
有關MongoDB尚未解決的安全隱患是什么?在補丁可用之前,企業可以采取哪些措施以緩解這些威脅?下面,我們一起來看。

有關MongoDB尚未解決的安全隱患是什么?在補丁可用之前,企業可以采取哪些措施以緩解這些威脅?

[[193436]]

Matthew Pascucci:最近,網上有關MongoDB配置錯誤的攻擊正在加劇。攻擊者刪除原始數據庫并以備份件索要贖金,濫用這些MongoDB實例的身份驗證和遠程訪問。

這些及其他MongoDB安全誤配置和漏洞與補丁管理并不完全相關,較貼近配置管理領域。企業可采取措施來改善MongoDB的安全性,并保護數據庫免受攻擊。

這里的主要問題在于MongoDB的某些版本默認配置非常隨意。在這種情況下,責任在于安裝數據庫軟件的管理員,是因為他們沒有恰當的管理造成的。

在我看來,默認情況下所有軟件都應該被鎖定,且應該僅在需要時啟用某些功能。如果應用程序在默認情況下不執行此操作,并留有記錄,那么責任歸咎于管理員。由于較早版本的MongoDB的默認配置較隨意,因此數據庫管理員應該從驗證一些事開始著手。

改善MongoDB安全性的第一步是確定運行數據庫的服務器是否需要有任何入站連接。很多時候,這些數據庫是遠程安裝的,需要遠程管理員的訪問。MongoDB的默認端口為27017,如果不是只綁定到127.0.0.1,并且防火墻沒有被鎖定,則攻擊者能夠遠程訪問數據庫。

確保只打開了正確的端口,如無必要限制可以訪問系統、并從互聯網上刪除所有訪問的人員權限。另外,如果某些實例不得不通過互聯網打開以降低可見性,考慮使用VPN連接的可能性。

其次,確保驗證和運行數據庫的用戶身份有效。以前的一個問題是默認配置允許未經身份驗證的用戶通過互聯網訪問數據庫。強烈建議企業采取某種基于角色的訪問控制來限制特定用戶無法訪問的數據庫部分。

此外,運行數據庫的用戶帳戶不應對系統的其余部分擁有完整的管理員權限。將權限直接限制在應用程序中,可以抵御應用程序中可能出現的其他漏洞(如SQL注入)。

第三步是驗證數據庫中的數據在傳輸和存儲過程中都被加密。有一種叫做WiredTiger的本地加密可以在特定的MongoDB版本中使用,有助于保護數據庫中的數據。這不會有助于勒索軟件攻擊中發生的盜竊問題,但會讓被盜數據被使用。如果企業需要遠程訪問數據庫,則應通過TLS來實現以確保傳輸中的通信安全。

最后,日志記錄和審計、漏洞掃描、配置和補丁管理都是很好的做法,可以緩解相關安全問題。如果沒有對MongoDB實例或者真正的系統進行適當管理,可能會導致企業的安全風險升高,以致發生數據泄漏問題。

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2011-08-29 10:34:00

網絡安全云安全云計算

2020-06-29 15:03:34

遠程工作網絡安全網絡攻擊

2011-09-05 13:32:56

2022-08-30 18:46:24

安全軟件開發測試軟件

2023-03-01 10:02:43

2010-07-06 16:34:47

NetBIOS協議

2022-06-08 08:23:18

低代碼無代碼網絡安全

2015-08-17 10:19:24

2015-04-21 10:23:11

2023-04-11 11:42:31

2021-03-03 09:44:25

身份驗證網絡安全網絡攻擊

2021-11-12 10:31:11

云計算云計算環境云應用

2022-02-05 23:59:28

智能汽車安全駕駛

2011-05-20 11:59:32

2012-11-20 10:47:16

2009-01-09 23:01:24

2012-12-12 15:19:32

云安全

2024-09-17 17:50:28

線程線程安全代碼

2010-10-16 11:28:08

2018-10-10 21:00:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩男人天堂 | 中文字幕一区在线观看视频 | 天天澡天天狠天天天做 | 欧美 日韩 国产 成人 在线 | 精品一二区| 国产成人一区二区三区久久久 | 视频一区二区在线 | 国产美女精品 | 日韩国产精品一区二区三区 | 国产一区二区在线视频 | 亚洲一页 | 亚洲成人精品一区 | 成人在线视频免费观看 | 国产精品美女久久久久aⅴ国产馆 | 欧美三区在线观看 | 99久久精品一区二区毛片吞精 | 国产成人精品午夜 | 激情六月丁香婷婷 | 亚洲精品久久久一区二区三区 | 国产精品视频一区二区三 | 久草院线 | 日韩免费 | 久久久久电影 | 国产一级片免费看 | 在线国产一区 | 国产欧美久久一区二区三区 | 高清色| 国产我和子的乱视频网站 | 欧美视频一区二区三区 | 久久久精品网站 | 欧美一级大片免费看 | 日干夜操 | 国外成人在线视频网站 | 亚洲日韩视频 | 这里只有精品99re | 欧美成人免费在线视频 | 精品av天堂毛片久久久借种 | 在线观看av网站 | 亚洲一区中文字幕 | 久久久av中文字幕 | 青青久久|