噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

MySQL服務(wù)器現(xiàn)漏洞 密碼幾乎成擺設(shè)

范平 發(fā)表于:12年06月13日 11:51 [轉(zhuǎn)載] 中關(guān)村在線

  • 分享:
[導(dǎo)讀]國(guó)外安全專家現(xiàn)在已經(jīng)確認(rèn),在MySQL和MariaDB系統(tǒng)中存有嚴(yán)重的服務(wù)器漏洞,黑客可輕易繞過密碼進(jìn)入系統(tǒng),密碼幾乎成擺設(shè)。

國(guó)外安全專家現(xiàn)在已經(jīng)確認(rèn),在MySQL和MariaDB系統(tǒng)中存有嚴(yán)重的服務(wù)器漏洞,黑客可輕易繞過密碼進(jìn)入系統(tǒng),密碼幾乎成擺設(shè)。

根據(jù)Rapid7安全專家HD Moore表示,每256個(gè)暴力破解服務(wù)器身份驗(yàn)證控制時(shí)中,就有1個(gè)接受任意密碼組合。該漏洞代碼為CVE-2012-2122,曾經(jīng)在五月發(fā)布的 MySQL 5.1.63和5.5.25版本中就修復(fù)了該漏洞,但是很多服務(wù)器管理員或許尚未意識(shí)到這個(gè)漏洞可能帶來的影響。

在對(duì)170萬臺(tái)公開MySQL服務(wù)器進(jìn)行掃描發(fā)現(xiàn),有超過一半的服務(wù)器(879046臺(tái))遭受此漏洞影響。

以下代碼可被用來獲取用戶名root下的訪問權(quán)限:

\$ for i in `seq 1 1000`; do mysql -u root --password=bad -h 127.0.0.1 2>/dev/null;

done

end

[責(zé)任編輯:趙航]
咸師
中國(guó)企業(yè)信息化從90年代初期開始起步,經(jīng)過20年的發(fā)展,許多企業(yè)尤其是大中型企業(yè)的IT架構(gòu)已經(jīng)搭建完畢。但是,中國(guó)企業(yè)信息化建設(shè)有一個(gè)非常顯著的特點(diǎn)是,IT系統(tǒng)建設(shè)是根據(jù)企業(yè)各個(gè)階段的需求完成,并沒有一個(gè)整體的規(guī)劃。這就導(dǎo)致企業(yè)各個(gè)IT系統(tǒng)是孤立的,各個(gè)系統(tǒng)無法有效地連接起來。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.