The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ходе атаки Meow удалено около 4000 общедоступных БД  Elasticsearch и MongoDB , opennews (?), 27-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


64. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +1 +/
Сообщение от flkghdfgklh (?), 27-Июл-20, 16:29 
Все же на совести мэйнтейнеров в конкретных дистрибах
В Debian/Ubuntu редиска по дефолту биндится на локалхост, а в CentOS/RH в какой-то момент биндился на *
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

97. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Онаним (?), 27-Июл-20, 20:26 
Я помнится очень долго объяснял входящим в область деятельности, почему дефолтные конфиги дистров в смотрящих наружу сервисах оставлять нельзя ни в коем случае. И даже дошло.
Ответить | Правка | Наверх | Cообщить модератору

102. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  –3 +/
Сообщение от пох. (?), 27-Июл-20, 20:39 
Еще раз, медленно, по буквам: это ничем не поможет в случае не-васян-локалхоста, когда речь о сетевом by design сервисе.
Он _должен_ принимать соединения. Для того предназначен.

Поможет только аутентификация, а она, к сожалению, у всех перечисленных совершенно непригодная к употреблению. И ни в каких дефолтных конфигах не помещается.

Ответить | Правка | Наверх | Cообщить модератору

103. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +3 +/
Сообщение от flkghdfgklh (?), 27-Июл-20, 20:55 
> когда речь о сетевом by design сервисе.

Должна речь идти о работе всех БД внутри VPN вне зависимости от того есть ауф и бд или нет
Не должны БД светить наружу и ни у кого из серьезных контор не светили и не светят. Все внутри VPN, а дальше уже ауф по вкусу. Наружу у тебя должны быть только те сервисы которые нужны для доступа посторонних, хоть http/https, хоть ssh/sftp, хоть что-то еще, а все остальное внутрь. И, да, ssh вполне тоже может быть внутри VPN, но это опционально. К примеру у меня по IPv4 ssh слушает наружу только на серверах куда нужен доступ туповатым людям для залития каких-то файлов по sftp, а так IPv6 для меня и внутри VPN'ов объединяющих сервера.

Ответить | Правка | Наверх | Cообщить модератору

110. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +1 +/
Сообщение от пох. (?), 27-Июл-20, 22:59 
> Не должны БД светить наружу и ни у кого из серьезных контор не светили и не светят.

Несерьезная контора циска (у которой наружу нимного нимало salt засветился) чота ржет.

Нету уже, к сожалению, сириозных контор - остались только конторы, с сириозными щами творящие неимоверную чепуху, и подвальчики с васяном-самоучкой без мотора.

У тебя, судя по описанию, второе.

Ответить | Правка | Наверх | Cообщить модератору

126. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от flkghdfgklh (?), 28-Июл-20, 10:56 
Что-то Мишаня по пьяни стер мой коммент
Я — бывший сотрудник Google, может слышал о таком?
А ты — васян с локалхоста
Так что мне видней
Ответить | Правка | Наверх | Cообщить модератору

131. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  –1 +/
Сообщение от пох. (?), 28-Июл-20, 15:28 
> Я — бывший сотрудник Google, может слышал о таком?

о бывших сотрудниках - да, слышал. Многие пошли в менеджеры по продаже - больше не берут вас никуда, вы ж не умеете ничего кроме быстро organizational charts нарисовать.
О бардаке и тотальном п-це - слышал от настоящих. Так что не п-ди.

То что в гугле все сопли и клей живут только благодаря защите периметров, причем, поскольку доверить макакам ничего нельзя, периметров этих мильен и правая рука не может дотянуться до левой - тоже наслышаны-с.

Ответить | Правка | Наверх | Cообщить модератору

143. "В ходе атаки Meow удалено около 4000 общедоступных БД  Elast..."  +/
Сообщение от Аноним (-), 29-Июл-20, 03:43 
> Я — бывший сотрудник Google, может слышал о таком?

Ну тогда понятно почему бывший. Если пох может лучше тебя аргументировать - ну извини.

> Так что мне видней

Киздатый аргумент правоты в споре технарей, ололо.

Ответить | Правка | К родителю #126 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру