Hadoop服务器配置不当 造成5PB数据泄露

根据John Matherly的说法,不适当地配置HDFS服务器——主要是Hadoop安装——将会泄露超过5PB的信息。John Matherly是用于发现互联网设备的搜索引擎Shodan的创始人。

这位专家说,他发现了4487个HDFS服务器实例,这些服务器可通过公共IP地址获得,而且不需要身份验证。这些服务器总共泄露了超过5120TB的数据。

▲HDFS系统泄露地图

据Matherly说,47820个MongoDB服务器只泄露了25 TB的数据。从这个角度来看,与MongoDB服务器相比,HDFS服务器泄露的数据要多200倍,而与此同时,MongoDB服务器的数量是后者的10倍。Binary Edge于2015年公布的一份报告显示,在当时,Redis、MongoDB、Memcached和ElasticSearch服务器的数据只泄露了1.1 PB的数据。

大多数HDFS系统位于美国和中国

泄露最多HDFS实例的国家是美国和中国,但这并不奇怪,因为这两个国家拥有世界上超过50%的数据中心。

今年早些时候,攻击者意识到他们可以接管为受保护的服务器,在网络上泄露、窃取他们的内容,请要求赎金。黑客攻击首先针对的是MongoDB,但很快就转移到了CouchDB和Hadoop。

最初的时候,有124个服务器遭受勒索,这个数字最近增长到了500个。根据Matherly的说法,仍然有207个基于hdfs的集群有赎金要求,不过我们不清楚这些是不是今年1月袭击的遗留问题,还是现下仍然有服务器正被劫持。

HDFS支持Hadoop分布式文件系统,这是一个可以在基于云的服务器上运行的分布式文件系统。它是Apache Hadoop的核心技术,但它也部署了自定义解决方案。HDFS系统通常位于云托管环境中,用于存储和处理大量的用户数据。

本文转自d1net(转载)

时间: 2024-10-22 22:47:22

Hadoop服务器配置不当 造成5PB数据泄露的相关文章

Hadoop服务器配置不当致使全球5120TB数据泄露,中国和美国受伤最深

本文讲的是Hadoop服务器配置不当致使全球5120TB数据泄露,中国和美国受伤最深,直到去年,网络犯罪分子还只是针对具有支付赎金能力的个人或企业组织的计算机进行勒索攻击,但是现在,一切都悄然发生了变化,他们开始针对全球未受保护的在线数据库和服务器进行勒索攻击并索要赎金. 今年早些时候,我们看到了很多臭名昭著且令人担忧的数据泄漏事件,其中数以万计未受保护的MongoDB和Elasticsearch数据库遭到黑客入侵并索要赎金,以交换黑客们从它们配置不当的系统中所窃取和删除的数据. 现在,网络犯罪

还在用Hadoop么?Hadoop服务器造成5PB数据泄露,中国、美国受波及最大!

根据John Matherly的说法,不适当地配置HDFS服务器--主要是Hadoop安装--将会泄露超过5PB的信息.John Matherly是用于发现互联网设备的搜索引擎Shodan的创始人. 这位专家说,他发现了4487个HDFS服务器实例,这些服务器可通过公共IP地址获得,而且不需要身份验证.这些服务器总共泄露了超过5120TB的数据. ▲HDFS系统泄露地图 据Matherly说,47820个MongoDB服务器只泄露了25 TB的数据.从这个角度来看,与MongoDB服务器相比,H

开源大数据周刊-第56期

阿里云E-Mapreduce实践: 使用hadoop restful api实现对集群信息的统计本文根据hadoop/spark的RESTful API,实现了对集群基本信息的统计功能,包括HDFS文件系统.job情况.资源队列情况的统计.这些API只提供了基础的数据,具体的统计与分析,还需要基于这些基础数据做一些简单的开发. 资讯 全球因Hadoop服务器配置不当导致的数据泄露或达5120TB 网络犯罪分子近期开始针对配置不当的 Hadoop Clusters 与 CouchDB 服务器展开攻

阿里巴巴大数据计算平台MaxCompute(原名ODPS)全套攻略(持续更新20171122)

  概况介绍 大数据计算服务(MaxCompute,原名ODPS,产品地址:https://www.aliyun.com/product/odps)是一种快速.完全托管的TB/PB级数据仓库解决方案.MaxCompute向用户提供了完善的数据导入方案以及多种经典的分布式计算模型,能够更快速的解决用户海量数据计算问题,有效降低企业成本,并保障数据安全.本文收录了大量的MaxCompute产品介绍.技术介绍,帮助您快速了解MaxCompute/ODPS. MaxCompute 2.0:阿里巴巴的大数

【硅谷视点】360独家推出“网站防泄密”产品

数据信息是网站最重要的财富,一旦泄露 不只给站长带来经济损失,更给用户带来重大安全隐患.360网站卫士近日推出"网站防泄密"功能,能够有效防范网站信息资料泄露,保障用户数据安全. 今年2月份,湖南冷水江市财政网站机密数据泄露, 网友可随意查看该市各政府机关和单位公务员的工资信息;而此前,小米论坛遭黑客入侵,导致数百万用户数据泄露--一系列的网站信息泄露问题,拷问用户数据的保密性.尤其很 多网站的用户数据关联用户的手机号.通讯录,短信.照片.GPS位置等信息,一旦泄露,会让网友面临欺诈.

PHP基础

    PHP 的基本功能就是解释一个脚本,来生成发送到客户机的Web 页面.具有代表性的是,脚本包括逐字发送到客户机的HTML 和作为程序执行的PHP 代码的混合编码.无论代码生成什么样的输出,都会发送到客户机,因此客户机永远不会看到代码,它只能看结果的输出.    当PHP 开始读取文件时,假设文件内容表示文字的H T M L,则它仅仅拷贝在那里找到的输出内容.当PHP 解释程序遇到一个特殊的打开标记时,就从HTML 模式切换到PHP 代码模式,而作为要执行的PHP 代码也开始解释文件.代码

注入攻击-SQL注入和代码注入

注入攻击 OWASP将注入攻击和跨站脚本攻击(XSS)列入网络应用程序十大常见安全风险.实际上,它们会一起出现,因为 XSS 攻击依赖于注入攻击的成功.虽然这是最明显的组合关系,但是注入攻击带来的不仅仅是 XSS. 注入攻击代指一类攻击,它们通过注入数据到一个网络应用程序以期获得执行,亦或是通过非预期的一个方式来执行恶意数据.这种类别的攻击包括跨站脚本攻击(XSS).SQL 注入攻击.头部注入攻击.日志注入攻击和全路径暴露.当然限于篇幅,这里只是一个简单的介绍. 这类攻击是每个程序员的梦魇.它们

DNS域传送漏洞学习笔记

本文主要介绍: 1)什么是DNS? 2)使用Nslookup命令探测DNS域传送漏洞 3)使用nmap扫描DNS域传送漏洞 4)使用dig命令检测 5)使用python + Dig批量扫描漏洞主机 6)使用python实现AXFR查询 1)什么是DNS? DNS(Domain Name System,域名管理系统)是万维网WWW的重要基础.它建立在一个分布式数据库基础之上,在这个数据库里,保存了IP地址和域名的相互映射关系. 正因为DNS的存在,我们才不需要记住大量无规则的IP地址, 而只需要知

漏洞预警:Hadoop 未授权访问可导致数据泄露

近日,国外媒体报道全球Hadoop服务器因配置不安全导致海量数据泄露,涉及使用Hadoop分布式文件系统(HDFS)的近4500台服务器,数据量高达5120 TB (5.12 PB),经分析,这批数据泄露的近4500台HDFS服务器中以美国和中国为主. 事件原因: 互联网上暴露的Hadoop服务器如果没有配置访问认证均可能受影响,攻击者针对HDFS的攻击删除了大多数目录,并会添加一个名为"NODATA 4U_SECUREYOURSHIT"的新目录和"PLEASE_README