The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе атаки Meow удалено около 4000 общедоступных БД  Elasticsearch и MongoDB , opennews (?), 27-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от имя_ (?), 27-Июл-20, 13:08 
С редисом странно, последний раз когда его устанавливал, то зам были закрыт доступ снаружи, только локально.
Ответить | Правка | Наверх | Cообщить модератору

8. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +2 +/
Сообщение от Аноним (8), 27-Июл-20, 13:13 
К сожалению, недоучкам часто проще разрешить всё везде, чем работать с защищёнными дефолтами. А вообще фаервол должен по умолчанию резать как минимум все входящие подключения.
Ответить | Правка | Наверх | Cообщить модератору

9. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +2 +/
Сообщение от Аноним (9), 27-Июл-20, 13:13 
Ну так нет никаких проблем перевешать редиску на 0.0.0.0. А кому надо - ещё и внешний IP-адрес прикрутят. Всё можно.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

82. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Аноним (82), 27-Июл-20, 18:17 
Можно то можно, только в кейзе с монгой ребята даже в конфиг не залезали, а тут взяли и целенаправленно поставили нули. Это новый уровень одарённости
Ответить | Правка | Наверх | Cообщить модератору

29. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от пох. (?), 27-Июл-20, 13:44 
> С редисом странно, последний раз когда его устанавливал, то зам были закрыт доступ снаружи,
> только локально.

bind к localhost это не "закрыт доступ", а "сделана ненужная вредная херня". При этом ничего ни у кого кроме васяна с локалхостом не работает, и его немедленно откроют если редис ставили не для поиграться.

"закрыт доступ снаружи" - это когда как у mysql - вообще хрен ты запустишься и подключишься не настроив или не указав аутентификацию, и при этом доступы добавляются и удаляются одной простой командой, а не через трэш и помои, как это сделано в redis или монге. (И очевидно потому, что и сами горе-разработчики добавляли эти возможности постфактум. Или вон, как в elk, продавали за отдельные деньги.)

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

37. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +1 +/
Сообщение от Аноним (37), 27-Июл-20, 13:59 
всегда было интересно, елси так впадлу замарачиваться аутификацией и авторизацией для каждого сервиса, то чому один раз не настроить openvpn тунель и вешать все в локалочке с тунельными адресами?

Один раз заморочиться и потом хоть все выставляй что есть. А ведь еще и сжатие можно прикрутить.

или будут ощутимые задержки?

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

48. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  –2 +/
Сообщение от пох. (?), 27-Июл-20, 14:34 
будут (кстати, вторая беда с редисом - что у него еще и в общепринятом сценарии использования от включения авторизации все начнет тупить неподеццки тоже)

Поэтому либо нормальный туннель (читай ipsec или, если у тебя линyпсонли - модный-молодежный) либо vxlan или докерная оверлейная сеть - и молиться чтоб никому не пришло в голову туда потыкать пальчиком.

Ответить | Правка | Наверх | Cообщить модератору

64. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +1 +/
Сообщение от flkghdfgklh (?), 27-Июл-20, 16:29 
Все же на совести мэйнтейнеров в конкретных дистрибах
В Debian/Ubuntu редиска по дефолту биндится на локалхост, а в CentOS/RH в какой-то момент биндился на *
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

97. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Онаним (?), 27-Июл-20, 20:26 
Я помнится очень долго объяснял входящим в область деятельности, почему дефолтные конфиги дистров в смотрящих наружу сервисах оставлять нельзя ни в коем случае. И даже дошло.
Ответить | Правка | Наверх | Cообщить модератору

102. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  –3 +/
Сообщение от пох. (?), 27-Июл-20, 20:39 
Еще раз, медленно, по буквам: это ничем не поможет в случае не-васян-локалхоста, когда речь о сетевом by design сервисе.
Он _должен_ принимать соединения. Для того предназначен.

Поможет только аутентификация, а она, к сожалению, у всех перечисленных совершенно непригодная к употреблению. И ни в каких дефолтных конфигах не помещается.

Ответить | Правка | Наверх | Cообщить модератору

103. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +3 +/
Сообщение от flkghdfgklh (?), 27-Июл-20, 20:55 
> когда речь о сетевом by design сервисе.

Должна речь идти о работе всех БД внутри VPN вне зависимости от того есть ауф и бд или нет
Не должны БД светить наружу и ни у кого из серьезных контор не светили и не светят. Все внутри VPN, а дальше уже ауф по вкусу. Наружу у тебя должны быть только те сервисы которые нужны для доступа посторонних, хоть http/https, хоть ssh/sftp, хоть что-то еще, а все остальное внутрь. И, да, ssh вполне тоже может быть внутри VPN, но это опционально. К примеру у меня по IPv4 ssh слушает наружу только на серверах куда нужен доступ туповатым людям для залития каких-то файлов по sftp, а так IPv6 для меня и внутри VPN'ов объединяющих сервера.

Ответить | Правка | Наверх | Cообщить модератору

110. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +1 +/
Сообщение от пох. (?), 27-Июл-20, 22:59 
> Не должны БД светить наружу и ни у кого из серьезных контор не светили и не светят.

Несерьезная контора циска (у которой наружу нимного нимало salt засветился) чота ржет.

Нету уже, к сожалению, сириозных контор - остались только конторы, с сириозными щами творящие неимоверную чепуху, и подвальчики с васяном-самоучкой без мотора.

У тебя, судя по описанию, второе.

Ответить | Правка | Наверх | Cообщить модератору

126. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от flkghdfgklh (?), 28-Июл-20, 10:56 
Что-то Мишаня по пьяни стер мой коммент
Я — бывший сотрудник Google, может слышал о таком?
А ты — васян с локалхоста
Так что мне видней
Ответить | Правка | Наверх | Cообщить модератору

131. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  –1 +/
Сообщение от пох. (?), 28-Июл-20, 15:28 
> Я — бывший сотрудник Google, может слышал о таком?

о бывших сотрудниках - да, слышал. Многие пошли в менеджеры по продаже - больше не берут вас никуда, вы ж не умеете ничего кроме быстро organizational charts нарисовать.
О бардаке и тотальном п-це - слышал от настоящих. Так что не п-ди.

То что в гугле все сопли и клей живут только благодаря защите периметров, причем, поскольку доверить макакам ничего нельзя, периметров этих мильен и правая рука не может дотянуться до левой - тоже наслышаны-с.

Ответить | Правка | Наверх | Cообщить модератору

143. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Аноним (-), 29-Июл-20, 03:43 
> Я — бывший сотрудник Google, может слышал о таком?

Ну тогда понятно почему бывший. Если пох может лучше тебя аргументировать - ну извини.

> Так что мне видней

Киздатый аргумент правоты в споре технарей, ололо.

Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру