国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業(yè)數據庫安全保護不能忽略最簡單的漏洞
2012-11-20   未知

企業(yè)必須對數據庫進行評估來確定某些功能是否真的必要,以及禁用那些不需要的功能來減少攻擊面。此外,企業(yè)必須對默認設置或者較弱的登錄憑證時刻保持警惕,必須部署完善的特權和身份驗證措施,最重要的是,企業(yè)需要定期修復補丁。

在所發(fā)現的漏洞中,有將近一半的漏洞或直接或間接地與數據庫環(huán)境內不適當的補丁修復管理有關。這是很恐怖的概念:在前三個月補丁修復周期內,只有38%的管理員修復企業(yè)的Oracle數據庫,并且只有三分之一的管理員花費一年或者更長時間進行修復。

1. 默認、空白和強度弱的用戶名或者密碼

在一個企業(yè)中,跟蹤數百或者甚至數千個數據庫可能是很艱巨的任務,但是刪除默認、空白以及強度弱的登錄憑證將是完善數據庫安全非常重要的第一個步驟。攻擊者們總是將注意力放在這些默認帳戶上,必要的時候就能派上用場。

2. SQL注入攻擊

SQL注入攻擊是黑客對數據庫進行攻擊的常用手段之一。隨著B/S模式應用開發(fā)的發(fā)展,使用這種模式編寫應用程序的程序員也越來越多,但是由于程序員的水平及經驗也參差不齊,相當大一部分程序員在編寫代碼的時候,沒有對用戶輸入數據的合法性進行判斷,使應用程序存在安全隱患。用戶可以提交一段數據庫查詢代碼,根據程序返回的結果,獲得某些他想得知的數據,這就是所謂的SQL Injection,即SQL注入。

如果企業(yè)數據庫平臺無法對輸入內容進行審查,攻擊者將能夠執(zhí)行SQL注入攻擊,就像在web攻擊中所做的那樣,SQL注入攻擊最終將允許攻擊者提升權限,并且獲取對更廣泛功能的訪問權限。很多供應商發(fā)布了修復程序來避免這些問題,但是如果DBMS仍然未打補丁,這些修復程序也幫不了企業(yè)管理者。

3.廣泛的用戶和組特權

企業(yè)必須確保沒有將特權給那些不必要的用戶。安全專家建議,只有將用戶設置為組或者角色的一部分,然后通過這些角色來管理權限,這樣將比向用戶分配直接權利要更加易于管理。

4.啟用不必要的數據庫功能

每個數據庫安裝都會附帶各種類型各種大小的功能,并且大部分都不會被企業(yè)所使用。數據庫安全意味著減少攻擊面,企業(yè)需要審查這些數據庫功能,找出不必要或者不使用的功能,然后禁用或者卸載它們。這不僅能夠降低通過這些載體發(fā)動的零日攻擊的風險,而且能夠簡化補丁修復管理,因為這些不必要的功能也需要進行補丁修復。

5.糟糕的配置管理

同樣地,數據庫有很多不同的配置可供選擇,正確合適的配置將能夠幫助數據庫管理員提高數據庫性能和加強數據庫功能。企業(yè)需要找出不安全的配置(默認情況下為啟用狀態(tài)或者為了方便數據庫管理員或者應用程序開發(fā)人員而開啟的),然后重新進行配置。

6.緩沖區(qū)溢出

另一個攻擊者喜歡的漏洞就是緩沖區(qū)溢出漏洞,這個漏洞是這樣被利用的,即大量輸入比應用程序預期更多的字符,例如向請求SSN的輸入框增加100個字符。數據庫供應商都在積極努力地修復這個漏洞,以避免發(fā)生這樣的攻擊,這也是為什么補丁修復如此重要的另一個原因。

7. 特權升級

同樣的,數據庫常常出現這樣的漏洞,允許攻擊者對鮮為人知或者低權限帳號進行權限升級,然后獲取管理員權限。例如,攻擊者可能誤用sysdba下運行的一個函數。由于這些漏洞還沒有被發(fā)現,管理員需要即使更新和修復補丁來防止這種漏洞被利用。

8.拒絕服務攻擊

拒絕服務攻擊即攻擊者想辦法讓目標機器停止提供服務,是黑客常用的攻擊手段之。其實對網絡帶寬進行的消耗性攻擊只是拒絕服務攻擊的一小部分,只要能夠對目標造成麻煩,使某些服務被暫停甚至主機死機,都屬于拒絕服務攻擊。拒絕服務攻擊問題也一直得不到合理的解決,究其原因是因為這是由于網絡協(xié)議本身的安全缺陷造成的,從而拒絕服務攻擊也成為了攻擊者的終極手法。攻擊者進行拒絕服務攻擊,實際上讓服務器實現兩種效果:一是迫使服務器的緩沖區(qū)滿,不接收新的請求;二是使用IP欺騙,迫使服務器把合法用戶的連接復位,影響合法用戶的連接

SQL Slammer是關于攻擊者如何利用DBMS漏洞來通過大量流量攻破數據庫服務器的非常具有啟發(fā)意義的例子,而更具啟發(fā)性的是,當在2003年Slammer淪陷后,已經出現了解決這個漏洞的補丁修復程序,然而,即使在七年后的今天,SQL Slammer仍然在作惡多端,攻擊那些未修復的服務器。

9.未修復數據庫與未加密重要數據(靜態(tài)或者動態(tài)狀態(tài))

這一點可能與上述漏洞有些重復,但是這值得再次重復。很多數據庫管理員并沒有及時修復補丁,因為他們害怕補丁修復程序將會破壞他們的數據庫。但是現在,被攻擊的風險比安裝可能會破壞數據庫的補丁要高得多,而這在五年前可能并不是這樣,但是供應商現在已經更加嚴格的進行測試

熱詞搜索:

上一篇:數據防泄密法則:制止信息安全七宗罪
下一篇:小心:社交網站上最不應分享的十大信息

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久久久久一区| 成人高清在线视频| 亚洲激情六月丁香| 中文字幕 久热精品 视频在线| 欧美精品久久久久久久多人混战| 国产成人精品影视| 韩国女主播一区| 国产美女在线观看一区| 久久精品免费观看| 麻豆精品精品国产自在97香蕉| 日韩精品欧美成人高清一区二区| 亚洲欧美另类在线| 夜夜夜精品看看| 视频精品一区二区| 乱中年女人伦av一区二区| 一区二区不卡在线视频 午夜欧美不卡在| 国产欧美一区二区精品仙草咪| 久久亚洲二区三区| 国产精品欧美久久久久无广告| 欧美精品一区二区高清在线观看| 在线综合视频播放| 欧美国产日本韩| 亚洲一二三区在线观看| 美女视频免费一区| 成人的网站免费观看| 欧美综合色免费| 91浏览器打开| 91成人国产精品| 欧美日韩一卡二卡| 欧美午夜不卡在线观看免费| 在线亚洲一区二区| 欧美天天综合网| 日韩欧美成人一区| 久久精品水蜜桃av综合天堂| 精品福利在线导航| 日本一区二区综合亚洲| 国产女人水真多18毛片18精品视频| 欧美精品一区二区三区四区| 日韩美女视频在线| 国产女人18水真多18精品一级做| 国产亚洲1区2区3区| 国产亚洲成av人在线观看导航| 久久精品网站免费观看| 亚洲美女屁股眼交3| 男女男精品视频| av电影在线观看一区| 欧美日韩和欧美的一区二区| 日韩欧美国产精品| 国产精品视频观看| 狠狠色丁香婷婷综合久久片| av爱爱亚洲一区| 精品视频色一区| 久久久不卡影院| 精品无人区卡一卡二卡三乱码免费卡 | 蜜桃91丨九色丨蝌蚪91桃色| 成人综合日日夜夜| 日韩一区二区三区观看| 国产日产欧产精品推荐色 | 国产一区在线观看麻豆| 99国产精品久| 亚洲私人黄色宅男| 经典三级视频一区| 日韩一区二区影院| 美女视频网站久久| 欧美一区二区三区在| 亚洲国产综合91精品麻豆| 国产精品一区专区| 久久久综合视频| 国产精品一区一区| 国产精品三级电影| 国产sm精品调教视频网站| 精品国产a毛片| 国产一区欧美日韩| 中文在线一区二区| 99re视频精品| 亚洲一区二区欧美激情| 欧美体内she精高潮| 免费成人av资源网| 日韩精品一区二区三区在线观看| 久久精品国产99国产| 国产精品视频看| 欧美久久一二三四区| 蜜桃精品视频在线观看| 香蕉加勒比综合久久| 亚洲精品美腿丝袜| 亚洲影院久久精品| 亚洲综合区在线| 亚洲一区二区三区中文字幕| 亚洲一区在线观看免费| 久久精品视频在线看| 91美女精品福利| 成人黄色小视频| 久久99热99| 天堂va蜜桃一区二区三区| 久久精品人人做人人爽人人| 91精品国产乱| 欧美在线高清视频| 一本一道久久a久久精品综合蜜臀| 爽好久久久欧美精品| 国产三级精品三级在线专区| 国产日韩欧美a| 久久久久久久久久久久久久久99 | 国内精品伊人久久久久av一坑| 亚洲久本草在线中文字幕| 综合av第一页| 亚洲三级理论片| 亚洲人成在线播放网站岛国| 久久综合久久久久88| 精品噜噜噜噜久久久久久久久试看 | 91超碰这里只有精品国产| 日本福利一区二区| 欧美精品免费视频| 中文在线免费一区三区高中清不卡| 成人国产精品免费| 亚洲专区一二三| 久久9热精品视频| 色美美综合视频| 欧美www视频| 亚洲精选视频在线| 激情图片小说一区| 日本高清不卡在线观看| 久久久久国产一区二区三区四区 | 亚洲自拍偷拍av| 国产成人av资源| wwwwxxxxx欧美| 青草国产精品久久久久久| 欧美成人激情免费网| 91精品国产一区二区人妖| 国产精品一区三区| 久久精品欧美日韩精品 | 国产精品人成在线观看免费| 欧美日韩高清一区二区三区| av毛片久久久久**hd| 国产一区二区三区免费看| 午夜电影一区二区三区| 国产精品不卡一区| 国产喂奶挤奶一区二区三区| 日韩欧美国产综合| 国产精品久久久久永久免费观看 | 午夜不卡av在线| 国产精品久久久久久户外露出| 精品国产91乱码一区二区三区| 欧美人伦禁忌dvd放荡欲情| 精品视频在线看| 欧美高清你懂得| 精品成人一区二区| 91精品国产综合久久久久久久| 95精品视频在线| 一区二区三区四区精品在线视频| 午夜久久久久久| 91九色02白丝porn| 亚洲一区二区三区小说| 91视频国产资源| 激情深爱一区二区| 91精品国产综合久久久久久漫画| 一区二区三区不卡视频在线观看| 懂色av一区二区在线播放| 国产精华液一区二区三区| 成人综合婷婷国产精品久久免费| 波多野结衣中文一区| 精品一区二区三区免费观看 | 日韩欧美一级二级三级久久久| 国产精品美女久久久久久久久久久| 欧美亚洲高清一区| eeuss国产一区二区三区| 一区二区三区欧美日韩| 久久色.com| 午夜日韩在线电影| 成人免费毛片嘿嘿连载视频| 欧美老女人第四色| 亚洲图片激情小说| 久久99国产精品久久| 91精品1区2区| 欧美国产一区视频在线观看| 首页国产丝袜综合| 91视频国产观看| jlzzjlzz亚洲女人18| 国产精品麻豆一区二区 | 成人晚上爱看视频| 久久综合99re88久久爱| 免播放器亚洲一区| 91精品福利在线一区二区三区| 亚洲视频你懂的| 成人高清视频免费观看| 久久色.com| 99久久精品国产观看| 久久在线观看免费| av亚洲精华国产精华精| 国产欧美日韩激情| 一本大道久久a久久综合| 亚洲日本一区二区三区| 日韩三级免费观看| 日本欧美肥老太交大片| 日韩欧美亚洲一区二区| 国产高清在线精品| 洋洋成人永久网站入口| 777xxx欧美| 99久精品国产| 国产美女主播视频一区| 亚洲你懂的在线视频|