网络安全和信息化办公室
设为首页  |  加入收藏
学院首页网站首页中心概况校园网络规章制度信息资源网络文化用户指南常见问题资料下载
内容页
当前位置: 网站首页>>校园网络>>校园网络>>正文
关于防范针对MongoDB数据库 勒索事件的预警通报
2018-09-13 16:42 杜璞  审核人:

据国家网络与信息安全信息通报中心监测发现,近期国内外部分重要行业和部门发生了针对MongoDB数据库的勒索事件,据外媒报道被感染数据库服务器数量超26000台。黑客组织利用MongoDB数据库未授权访问漏洞,劫持服务器后批量对存在漏洞的数据库进行“删库”操作并留下联系方式,以此勒索用户支付赎金。

针对上述情况,建议采取以下防范措施:

一是修改数据库默认端口或将数据库部署在内网环境中。将MongoDB数据库默认端口(TCP 27017)修改为其他端口。

二是开启MongoDB数据库访问授权。

三是使用SSL加密功能。

四是使用“--blind_ip”选项,限制监听接口IP。

五是开启数据库日志审计功能,记录所有数据库操作。

六是及时做好重要数据备份工作。


关闭窗口

版权所有 © 2022 天津体育职业学网络安全和信息化办公室