找回密码
 注册
搜索
日志综合审计数据库安全审计运维堡垒机域名&虚拟主机游侠安全网
查看: 5375|回复: 2

Korea会展中心数据库被入侵

 火... [复制链接]
发表于 2011-7-6 11:17:09 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 losingb 于 2011-7-6 18:58 编辑

       2011年5月,黑客入侵Korea会展中心数据库,在网上爆出其中大量的客户资料数据,并展示数据库操做过程。

       黑客首先通过端口扫描技术,检测出该服务器上开放着1521端口(Oracle数据库的缺省端口),首先探明该主机便是数据库服务器。接着利用扫描程序,检测到缺省系统用户dbsnmp并未被锁定,且保留着数据库安装时的缺省密码。

      之后黑客利用权限提升的漏洞,将dbsnmp用户的权限提升至DBA,开始了数据库访问之旅。

  •         数据库安全威胁分析
    该事件暴露出了Oracle数据库自身及管理上的几个漏洞:缺省端口号、缺省用户名,以及存在权限提升的漏洞。
  •         安全防护建议
    使用加密技术对核心的敏感数据进行加密,同时引入三权分立机制,通过安全管理员控制对密文数据的访问权限,这样即使是利用了数据库的漏洞获取DBA权限,在没有被授予密文访问权限的情况下照样无法访问敏感数据。
回复

使用道具 举报

发表于 2011-7-6 12:22:22 | 显示全部楼层
加密还是比较靠谱的
回复 支持 反对

使用道具 举报

 楼主| 发表于 2011-7-6 17:48:15 | 显示全部楼层
网路游侠 发表于 2011-7-6 12:22
加密还是比较靠谱的

是的,但是很多人还没有意识到这一点
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|首席信息安全官 ( 陕ICP备11003551号-4 )

GMT+8, 2024-4-20 15:22 , Processed in 0.023288 second(s), 6 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表