色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是iSCSI存儲集群?通過Shodan提供數千個iSCSI群集

存儲D1net ? 來源:lp ? 2019-04-12 11:06 ? 次閱讀

在沒有密碼的情況下,網絡犯罪集團可以登陸你的iSCSI存儲集群,竊取商業機密,這絕非危言聳聽!!

據ZDNET報道,在用戶忘記啟用iSCSI存儲集群的身份驗證密碼后,仍然能夠通過Internet進行訪問,讓其保持在聯機狀態,而這種錯誤的配置,極有可能對設備的所有者帶來嚴重傷害,讓網絡犯罪集團能夠訪問這些連接在互聯網上的硬盤(存儲磁盤陣列和NAS設備),用惡意軟件替換合法文件,在備份中插入后門或竊取存儲在未受保護設備上的公司信息

這樣的iSCSI存儲群集設備,目前居然有13000多個。

什么是iSCSI存儲集群

iscsi代表Internet小型計算機系統接口,是將工作站和服務器連接到數據存儲設備(如數據中心和大型企業的磁盤存儲陣列)和網絡連接存儲(NAS)設備(中小企業和家庭中常用)的協議。

協議的主要目的是允許操作系統查看和與遠程存儲設備交互,就好像它是本地組件一樣,而不是基于IP的可訪問系統。

iSCSI是現代計算行業的核心組件,因為它允許虛擬機(VMS)從遠程硬盤驅動器啟動,就像使用本地設備一樣;允許公司集中管理存儲系統,而不破壞無法處理基于IP的網絡存儲路徑的應用程序。并且,iSCSI是許多數據復制解決方案的關鍵部分。

錯誤配置boo-boo

由于iSCSI存儲系統通常包含敏感數據,因此iSCSI協議支持各種身份驗證協議,用戶可以自己設置這些協議,以防止未經授權方連接到其存儲集群和訪問存儲驅動器,并與數據交互或創建新的存儲驅動器。

但是,就像許多互聯網連接的設備(如路由器、數據庫、Web服務器和其他設備)一樣,有一小部分設備所有者未能遵循最低安全措施,并使其存儲陣列在未經身份驗證的情況下處于聯機狀態。這意味著,任何了解這些系統基本細節的人都可以通過簡單的YouTube視頻教程,連接到這些存儲集群。這些存儲集群有可能是公司數據中心內的大型磁盤陣列,也可能是辦公室角落里的小型NAS設備。

通過Shodan提供數千個iSCSI群集

周末,滲透測試儀的一個影子提示ZDNET這個非常危險的錯誤配置問題。研究人員在搜索引擎Shodan上發現了超過13500個iSCSI集群,該搜索引擎為互聯網連接的設備編制索引。

在與zdnet的一次在線對話中,研究人員將這種iSCSI暴露描述為一種“危險的后門”,它允許網絡犯罪分子在公司的網絡上種植受勒索軟件感染的文件,竊取公司數據;或將后門放在備份文件中,當公司恢復其中一個陷阱文件時,這些備份文件就有可能會被激活。

ZDNet粗略調查了一小部分暴露的iSCSI集群樣本,發現了一個YMCA分支機構、一家俄羅斯政府機構以及來自全球各地的多所大學和研究機構的無密碼可訪問的iSCSI存儲系統。

zdnet發現,許多暴露了一個iscsi集群的IP地址也為NAS設備提供了受密碼保護的web面板,這表明這些設備已通過web面板的密碼而不是iscsi端口得到了正確的保護。

除了我們的單獨調查外,一位花了幾天時間分析結果的影子說,這些iSCSI集群中,有許多還屬于私人公司,這可能是網絡犯罪集團的理想目標,尤其是針對巨額贖金支付的勒索軟件團伙。

這樣的系統在短時間的查找中,可能會難以在shodan搜索結果中找到,但毫無疑問,一個尋求利潤最大化的網絡犯罪團伙會愿意徹底研究每個暴露在外的iSCSI集群,以備下一次大打擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • iSCSI
    +關注

    關注

    0

    文章

    19

    瀏覽量

    13391
  • 存儲系統
    +關注

    關注

    2

    文章

    414

    瀏覽量

    40894

原文標題:警惕:不用密碼就能訪問iSCSI存儲集群

文章出處:【微信號:D1Net11,微信公眾號:存儲D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    電腦磁盤空間不夠用?NAS網絡存儲iSCSI輕松解決!

    ,輕松滿足你的數據存儲以及簡單擴容的需求,一舉多得。 iSCSI Target 是一網絡磁盤空間,可以被iSCSI 服務器或NAS 存儲
    發表于 10-12 16:30

    NAS網絡存儲創建ISCSI配置連接及使用教程

    iSCSI Target 是一網絡磁盤空間。iSCSI Target可以被iSCSI 服務器或NAS 存儲設備(
    發表于 12-11 14:14

    教程 NAS網絡存儲中建立iSCSI 增加電腦硬盤存儲空間

    iSCSI Target 可以輕松管理iSCSI服務,iSCSI Target 是一網絡磁盤空間,可以被iSCSI 服務器或NAS
    發表于 12-30 18:12

    基于微端口驅動的iSCSI網絡存儲技術的設計與實現

    為了實現新興的Internet SCSI(iSCSI)網絡存儲傳輸協定,并在高速的網絡傳輸率上保持高度的資料輸出量,本文開發了微端口驅動來實現基于TCP/IP 協議的SCSI 虛擬網絡存儲技術。
    發表于 07-30 14:33 ?15次下載

    基于iSCSI協議校驗算法的改進

    CRC 校驗作為iSCSI 協議中使用最頻繁的一種檢錯機制,其算法的優劣會直接影響協議的執行效率。文章在分析傳統CRC算法低效率的基礎上,引入了一種快速并行的CRC 算法,并根據iSCSI
    發表于 11-08 16:45 ?12次下載

    L inux下iSCSI網絡RAID的分析與研究

    RAID 是存儲系統的基礎,為了將RAID 的思想擴展到分布的網絡中,論文首先說明了網絡RAID 的概念和iSCSI 協議的工作原理,深入Linux 內核重點深入分析和研究了linux平臺下iSCSI
    發表于 12-25 15:32 ?14次下載

    正確保護iSCSI存儲系統的五大絕招

    正確保護iSCSI存儲系統的五大絕招 如何才能將網絡黑客阻擋在iSCSI SAN系統的大門之外?本文中將會推薦5種解決辦法。提醒讀者注
    發表于 01-11 11:58 ?778次閱讀

    基于iSCSI的IP-SAN存儲解決方案

    星盈科技針對中小企業的現實與需求,提供了一套完整的基于iSCSI的IP-SAN存儲解決方案
    發表于 07-04 17:05 ?52次下載
    基于<b class='flag-5'>iSCSI</b>的IP-SAN<b class='flag-5'>存儲</b>解決方案

    iSCSI網絡存儲系統中加密方法研究與設計

    由于iSCSI協議不提供安全服務,大部分網絡存儲也不具備加密功能,提出了一種面向iSCSI的實時加密模塊,使得網絡存儲系統加載該模塊后,能夠
    發表于 11-23 11:10 ?0次下載
    <b class='flag-5'>iSCSI</b>網絡<b class='flag-5'>存儲</b>系統中加密方法研究與設計

    ISCSI網絡存儲的簡單介紹

    iscsi實現網絡存儲提供存儲端叫target,使用存儲端叫initiator。target 上可以
    發表于 06-01 03:19 ?2.9w次閱讀

    FC和iSCSI協議有什么區別FC和iSCSI協議的分析比較

    FC和iSCSI是目前存儲區域網絡SAN(Storage Area Network)的兩主流協議。該文介紹FC(Fibre Channel:光纖通道)和iSCSI(Internet
    發表于 12-05 10:47 ?13次下載
    FC和<b class='flag-5'>iSCSI</b>協議有什么區別FC和<b class='flag-5'>iSCSI</b>協議的分析比較

    如何使用iSCSI技術構建IP SAN網絡存儲系統的方法概述

    本文簡要介紹了主要存儲技術DAS、NAS及SAN的組成結構、原理、優點和缺陷。詳細分析了iSCSI技術標準的主要內容,闡述了用iSCSI技術構建IP SAN網絡存儲系統的解決方案。
    發表于 12-10 16:47 ?8次下載
    如何使用<b class='flag-5'>iSCSI</b>技術構建IP SAN網絡<b class='flag-5'>存儲</b>系統的方法概述

    如何在ISCSI環境下實現集群應用虛擬化

    存儲區域網絡(SAN)的發展,使得更多的應用系統,可以有效的進行存儲集中,更加多的手段來提升數據的安全性。存儲虛擬化、服務器虛擬化,可以引申出應用的虛擬化。‘應用虛擬化’的實現是通過
    發表于 12-14 14:27 ?15次下載
    如何在<b class='flag-5'>ISCSI</b>環境下實現<b class='flag-5'>集群</b>應用虛擬化

    iSCSI驅動器工具包

    電子發燒友網站提供iSCSI驅動器工具包.exe》資料免費下載
    發表于 08-01 14:43 ?0次下載
    <b class='flag-5'>iSCSI</b>驅動器工具包

    光纖通道與iSCSI相比在支持企業工作負載的全閃存存儲陣列方面性能優勢

    電子發燒友網站提供《光纖通道與iSCSI相比在支持企業工作負載的全閃存存儲陣列方面性能優勢.pdf》資料免費下載
    發表于 08-28 16:44 ?0次下載
    光纖通道與<b class='flag-5'>iSCSI</b>相比在支持企業工作負載的全閃存<b class='flag-5'>存儲</b>陣列方面性能優勢
    主站蜘蛛池模板: 偷窥自拍性综合图区 | 一受多攻高h | 色偷偷超碰97人人澡人人 | 日产亚洲一区二区三区 | youjizz怎么看 | 电影内射视频免费观看 | 秋霞电影网午夜免费鲁丝片 | 色橹| 99成人在线| 国产婷婷一区二区在线观看 | 边摸边吃奶边做下面视频 | 中文字幕无线观看不卡网站 | write as 跳蛋| 娇女的呻吟亲女禁忌h16 | 国产AV精品无码免费看 | 2020精品国产视 | 草莓视频cm.888tw | 魅男mangay| 亚洲日韩天堂在线中文字幕 | 肉肉描写很细致的黄文 | 久久精品国产亚洲AV妓女不卡 | 女人一级毛片免费视频观看 | 九九精品国产亚洲A片无码 九九精彩视频在线观看视频 | 亚洲精品自在线拍2019 | 亚洲视频国产 | 国产69精品麻豆久久久久 | 夜夜女人国产香蕉久久精品 | 亚洲综合AV色婷婷五月蜜臀 | 99热久久久无码国产精品性麻豆 | 色综合伊人色综合网站下载 | 湖南张丽大战黑人hd视频 | 一本大道熟女人妻中文字幕在线 | 久久精品电影院 | 千禧金瓶梅 快播 | 国产成人久久精品AV | 在线亚洲97se | 一级毛片免费播放 | 男女啪啪抽搐呻吟高潮动态图 | 极品网红液液酱粉嫩福利照子凌酱 | 熟女人妻水多爽中文字幕 | 欧美ZC0O人与善交的最新章节 |