The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе атаки Meow удалено около 4000 общедоступных БД  Elasticsearch и MongoDB , opennews (?), 27-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +1 +/
Сообщение от brzm (ok), 27-Июл-20, 15:48 
Не залезут, там всё закрыто на ключ. Мы же не дебилы которые ставят монгу без авторизации. And you should tone things down :))
Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

63. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +1 +/
Сообщение от Аноним (63), 27-Июл-20, 16:27 
как-нибудь произойдёт, мож реплицируется не на ту ноду (через флешку с забытым кейфайлом), "мы же не дебилы"
Ответить | Правка | Наверх | Cообщить модератору

72. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от brzm (ok), 27-Июл-20, 16:51 
Так надо регулярно проверять. Вы свою собственную инфраструктуру снаружи не пытаетесь сломать? Очень полезное занятие. На такие вещи ещё и мониторинг можно настроить. Очень помогает.
Я купил ту же самую подписку на Shodan, все наши адреса известны, регулярно приходят отчёты о новых открытых портах, все имеющиеся под надзором отдела безопасности.
Ответить | Правка | Наверх | Cообщить модератору

96. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Анончик (?), 27-Июл-20, 20:21 
Ну можно и другой сервис их довольно много если что.
Ответить | Правка | Наверх | Cообщить модератору

98. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от brzm (ok), 27-Июл-20, 20:30 
> Ну можно и другой сервис их довольно много если что.

Совершенно согласен - хоть сами пишите, благо инструментов и примеров много. Главное чтобы была такая процедура и люди действительно коммитились и болели за БО собственной системы.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру