当IT外包遇到暴力破解

作者:田民

 

IT外包遇到暴力破解时,云盾出现了。

 

暴力破解攻击是阿里云用户面临的最主要威胁之一。在阿里云云盾的日常安全运营中,每周黑客对阿里云用户的暴力破解数量高达数亿次。下图是最近两个月来阿里云用户遭到暴力破解攻击的趋势图:

 

在上图中,我们可以看出,从6月初到7月底,每周对阿里云用户的暴力破解攻击数量平均在5亿次。在这5亿次攻击中,攻击目标分布如下(7.21-7.27数据):

 

其中对操作系统的攻击数量最多,对数据库的攻击也占到了近40%。

 

数据库暴力破解是指黑客通过字典等方式对数据库的超管账号root密码进行猜测的过程。我们知道,root账号和密码是连接数据库的钥匙,一旦root密码被成功“暴破”,数据库的安全也将不复存在。在阿里云云盾检测到的数据库的暴力破解中,很大程度上是对MySQL数据库的暴力破解。

 

谈到这里,在前不久,阿里云云盾在日常运营中刚好发生了一件有意思的MySQL暴力破解事件。当时,云盾检测到某人不断尝试登录某阿里云用户的MySQL数据库,且所有登录尝试均未成功。于是,云盾启动暴力破解防护机制,主动将该登录IP放到了黑名单中,该IP的所有登录行为均被阻断。

 

很快,用户网站的运营负责人打来电话,说明了情况,要求将被“拉黑”的IP解封——这其实是一场IT外包工作上的小问题引发的“误会”。

 

该网站的运维是外包给另外一家公司来进行,当时外包公司的运维人员操作数据库时由于密码不正确造成登录失败,不想不断地错误登录触发了云盾的暴力破解防护,被“果断”封杀。

 

虽然由于云盾的防护对该用户的数据库操作产生了一些“影响”,但是用户认为,从安全角度上考虑,这种“影响”恰恰体现了云盾对数据库的有效防护,是非常必要的,并表示经过这个事情之后,会保证云盾的全天候启用。当然,也会对外包人员进行必要的培训,防止类似事情的再次发生。

 

阿里云安全团队提醒各位阿里云用户,暴力破解一直是网站的重要威胁之一,黑客通过对操作系统、数据库以及诸如FTP等应用的暴力破解一方面可以获得相应的权限进行完成控制服务器的目的,另一方面,黑客也可能通过暴力破解以你的服务器为跳板攻击其它系统。因此,为了您和他人系统的安全,请各位网站站长全天候开启阿里云云盾。

时间: 2024-09-12 01:49:12

当IT外包遇到暴力破解的相关文章

云平台数据库安全之暴力破解

各行业的企业.个人.开发者希望以低成本的方式实现IT运维外包,通过互联网云服务器实现快速数据分享,充分享受云计算带来的便利,这正是云的魅力所在. 对于快速增长的云应用,在享受随时.随地.随需的高效云服务的同时,企业和个人用户同样面临一个不容忽视的问题:企业重要数据和个人隐私数据保存在云平台的数据库中,如果这些数据资产丢失将会造成巨大损失. 一.云平台下暴力破解攻击现状 暴力破解攻击是云用户面临的最主要威胁之一,以某云平台防护的日常安全运营记录为例,每周黑客对云租户的暴力破解数量高达数亿次.下图是

防止暴力破解Win8系统密码的方法

  1.使用图片密码登录windows8系统时,可以先将鼠标指针移动到屏幕右侧,弹出Charms控制面板,选择"设置"选项后,按下最下方位置的"更改电脑设置"按钮,进入电脑设置更改页面.从该页面的左侧列表中,点击"用户"标签. 2.其次在该页面的"登录选项"位置处,点击"创建图片密码"按钮,弹出图片密码创建向导对话框,按照提示首先输入旧的登录密码,再选择一种自己很熟悉的图片,建议大家尽量选用比较规整的,或者

如何用shell防止邮件暴力破解

邮箱服务器是放在内网映射的公司IP,开放端口后,一直被不停的暴力破解,郁闷死了.其中有个IP 有6W多次啊:从而利用脚本屏蔽IP访问. 1.脚本如下: #! /bin/bash# author: kuangl# mial: kuangl@orient-media.com# date: 2013-05-04source /etc/profileawk -F"[" '/disconnect from unknown/ {print $NF}' /var/log/maillog |grep

如何使用denyhost来防止ssh暴力破解

关于ssh的登录,作为一个合格的linux运维人员大家都是熟悉不能在熟悉的了,我们都知道,计算机本身暴露在互联网上就是危险的,当然我们不要因为我们的业务少,用户量不多而有侥幸心理,掉以轻心:互联网的大多数攻击都是没有目的性的,黑客大神们通过大范围的IP端口扫描探测到可能存在的漏洞bug主机,然后通过自动扫描工具来进行破解,那么我们来怎么防止黑客的大神暴力破解,要么自己手动的写防止暴力破解的脚本+任务计划来实施,要么通过开源软件来完成,Denyhost正是这样的一款工具,Denyhosts是一个L

centos下防止暴力破解ssh

centos rhel下如下 #! /bin/bash cat /var/log/secure|awk '/Failed/{print $(NF-3)}'|sort|uniq -c|awk '{print $2"="$1;}' > /root/black.txt cat /var/log/secure|awk '/Invalid user/{print $NF}'|sort|uniq -c|awk '{print $2"="$1;}' >> /tm

防止暴力破解Windows 8系统密码

低版本windows系统使用的都是字符型密码,这种密码无论多么复杂,理论上都存在被暴力破解的可能.而Win8系统为了防范病毒.木马程序的入侵,采用了非常特别的图片密码登录功能,该登录方式不包含常规的字符内容,病毒.木马程序在破解时将无从下手,这显然会大幅度提高系统安全防范能力. 使用图片密码登录windows8系统时,可以先将鼠标指针移动到屏幕右侧,弹出Charms控制面板,选择"设置"选项后,按下最下方位置的"更改电脑设置"按钮,进入电脑设置更改页面.从该页面的左

解决ssh暴力破解服务器密码

自从开通了阿里云态势感知后,经常收到提醒,你的服务器被攻击,我从后台查看大多数攻击都是ssh暴力破解密码,于是我就考虑如何解决这一问题,一开始想到的是,修改端口,接着就是封ip地址.那下边就看看我是如何操作的, 一.修改ssh默认端口(我是修改成2222) 1.首先如果有防火墙脚本需要将2222端口添加进去,允许通过2222端口访问服务器. 2编辑ssh/sshd_config vim /etc/ssh/sshd_config 在#Port 22下边添加 Port 2222 退出保存 3.重启s

VPS主机防止暴力破解方法

最近发现我的服务器上 winlogon.exe 和 csrss.exe 这两个进程一直不断的启动.关闭,怀疑是被暴力破解了,我试了下,只要你用远程连到服务器上 就会启动这两个进程,关闭远程就会结束这两个进程,说明我的推断是正确的. 所以得赶紧禁止这样 管理工具->本地安全设置->本地策略->安全选项-> 网络访问: 不允许 SAM 账户和共享的匿名枚举&http://www.aliyun.com/zixun/aggregation/37954.html">n

des 加解密-暴力破解des的方法或者c代码。

问题描述 暴力破解des的方法或者c代码. 当明文为纯英文文档,密钥为纯数字时,完成暴力破解密文破解实验,要求20秒内完成. 解决方案 纯数字还分一个5位10位.每多一位,耗时增加10倍.谁能保证20秒完成. 解决方案二: 1.这个问题可以这么的分析,对于des算法来说,如果确定秘钥为纯数字,则秘钥的空间最大为100000000,即1亿. 2.目前普通pc,一个核des加密性能在40MB以上,这样一个核每秒至少可以测试的秘钥为500万,20秒就可以测试1亿个秘钥. 从以上分析可以看出,如果可以确