The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе атаки Meow удалено около 4000 общедоступных БД  Elasticsearch и MongoDB , opennews (?), 27-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


144. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +2 +/
Сообщение от Атон (?), 29-Июл-20, 08:39 
>вчера превысило отметку 3800, но снизилось сегодня до 3750.

Снизилось? Это как? 50 баз вернули с извинениями?

Ответить | Правка | Наверх | Cообщить модератору

146. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от пох. (?), 29-Июл-20, 22:58 
у 25 наконец-то прикрыли внешний доступ, еще 25 перезалиты с нуля, но пока Мяу их заново не посетил, поэтому его следы Shodan не видит (в плохом варианте - мяукалки поменяли названия ключей, и он их по этой причине не видит - имячко как бы намекает, что оно вообще слеподырое).

Ответить | Правка | Наверх | Cообщить модератору

147. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Атон (?), 30-Июл-20, 08:19 
> у 25 наконец-то прикрыли внешний доступ,

из 3800 всего 25 догадались закрыть?  интересная версия.

> еще 25 перезалиты с нуля,

и оставлены в публичном доступе? интересная версия.

> пока Мяу их заново не посетил, поэтому его следы Shodan не
> видит

шудан определяет базы только по следам мява?  нет следов - нет проблем?


Ответить | Правка | Наверх | Cообщить модератору

154. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от пох. (?), 01-Авг-20, 16:00 
> из 3800 всего 25 догадались закрыть?

не "догадались", а "сумели".
Если ты вот прям щас "закроешь" доступ к базам данных коммерческого проекта - через еще час пойдешь искать новую работу и хорошего адвоката, а доступ откроют другие ребята.

Потому что сосюрити это очень хорошо и замечательно, но ты - именно ты - сломал прод, нанеся ущерб на сумму...

А поменять в непонятном количестве непонятных мест кода на статридцати фреймворках и тулкитах беспарольный доступ на парольный - не каждый васян справится. А без даунтайма - и невасянам слабо.
Закрыть доступ пакетным фильтром в виду всеобщего облачного благорастворения - тоже не так просто.

> и оставлены в публичном доступе? интересная версия.

куда они денутся? Они даже не в курсе наверняка, что случилось - "у нас сломалась монга! Срочно переустановите!".

> шудан определяет базы только по следам мява?

так там конкретно следы ищутся. А сколько всего он нашел (он просто так тоже ищет) - оно в другом разделе.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру