精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

警惕!攻擊者偏愛的6大默認配置攻擊“宿主”

安全
默認配置可能會存在大量安全漏洞。為了您的網絡安全,以下是6個需要慎重檢查的產品和服務。

 默認配置可能會存在大量安全漏洞。為了您的網絡安全,以下是6個需要慎重檢查的產品和服務。

[[344731]]

當提及連接至企業網絡的設備時,“開箱即用”看起來就像一個誘人的承諾,但殊不知,其同時也是危險所在。試想一下,設備能夠在無需人工干預的情況下處理所有網絡協議和握手,這看似非常方便高效,但是,當人們沉浸在“開箱即用”帶來的便利中無法自拔,而忘卻更改一些眾所周知的默認設置時,這種便捷性很快就會演變成一個致命的漏洞。

當提及危險的默認設置時,大多數人第一時間就會想到管理員賬戶名和密碼。毫無疑問,如果在初始配置期間未曾更改過這些設備上的默認憑據(幾乎每個供應商都會建議您更改默認設置),那么它們很可能會演變成重大的安全漏洞。幾年前,臭名昭著的 Mirai 僵尸網絡將成千上萬的設備拖到了目標Dyn(一家為主要網站提供域名服務的網絡公司),通過使 Dyn無法正常解析域名,導致其它依賴其服務的網站也無法訪問,造成在大面積的網絡癱瘓。簡單的 Mirai 之所以能夠造成如此大規模的損失,很大原因就在于利用了設備默認的簡單密碼。

但其實,除了管理員賬戶和密碼之外,還存在其他一些配置項目,同樣存在嚴重的安全隱患。

在數不勝數的事件中,我們發現,云服務或應用程序的默認配置同樣會使基礎架構和數據面臨攻擊威脅。例如,Docker Hub丟失的19萬個帳戶的密鑰和令牌就是攻擊者利用云環境中的密鑰和令牌存儲的弱安全配置的結果。

在詳細介紹安全專業人員應該注意的一些默認配置之前,我們必須毫無保留地說,默認的用戶名或密碼絕不應該在初始設置會話中繼續存在。在一個理想化的世界中,只要配置腳本允許,每個設置服務、應用程序或硬件設備的人員都會更改管理員用戶名和密碼,因此我可以認為,如果接下來還是出現了默認配置漏洞,就說明該過程中出現了問題。

不過話雖如此,人類-以及人類參與創造的過程總是無法避免錯誤的存在。為防您的組織中也存在此類人員或流程故障,請在網絡掃描中尋找如下6款產品和服務。請記住,如果您能夠找到它們,那么充滿“求知欲”的技能超群的黑客更是能夠輕松地通過Shodan發現它們,進而實施攻擊活動。

1. Cisco Configuration Professional

 

Cisco Configuration Professional(Cisco CP)是用于思科接入路由器的GUI型設備管理工具。該工具通過簡單易用的GUI向導,簡化了路由、防火墻、IPS、虛擬專用網絡、統一通信、廣域網和局域網配置,網絡管理員和渠道合作伙伴可以用它更加輕松地部署路由器。此外,該產品還提供了一鍵式路由器鎖定以及創新的語音和安全審核功能,可用于檢查路由器配置并提出更改建議。同時,它還可以監控路由器的狀態,并對廣域網和虛擬專用網連接問題進行故障診斷。

Cisco CP提供的設備有默認設置,但是,大多數使用該程序的用戶都已經將默認的““ cisco / cisco”用戶名和密碼更改成了符合其組織策略的名稱。如果忽略了這一步驟,那么未來很可能會引發非常嚴重的問題。因為作為一款功能極其強大的程序,同樣能夠為攻擊者所用來實施惡意攻擊活動。

涉及該程序最為危險的場景就是將默認配置留在管理員系統(或具有管理特權的其它系統)上,而沒有設置全新的、安全的憑據。

2. 電纜調制解調器(Cable Modem,CM)

 

如今,員工的家庭網絡已經成為了企業網絡的一部分,只要員工晚上將工作帶回家完成,這種情況就是成立的。無論他們是在公司提供的計算機上還是在自己的家庭系統上進行工工作,都是如此。無論具體采取的是哪種方式,企業數據的大門都已經敞開在組織的控制范圍之外。

絕大多數員工將從其有線電視提供商處獲取Internet服務。但是對其中許多員工來說,電纜調制解調器(CM)會始終以默認管理員憑據的形式存放于壁櫥中(或電纜接收器頂部),直至某天不幸被雷擊中。

電纜調制解調器(CM)是在混合光纖/同軸電纜(HFC)網絡上提供雙向IP數據傳輸的用戶端設備。通常來說,電纜調制解調器會使用“admin/admin”甚至“admin/”作為其默認的用戶名/密碼對。即便是不使用這對用戶名/密碼,電纜調制解調器也傾向于使用易被猜中或模糊的默認憑據。企業應該敦促員工立即更改其密碼,并且網絡安全人員也應該準備好幫助他們完成該更改操作。

3. 樹莓派(Raspberry Pi)

 

樹莓派(Raspberry Pi)是一個信用卡大小的、基于Linux的“卡片電腦”(Single-board Computer,單板機),是為學生計算機編程教育而設計,具備所有PC的基本功能。只需接通電視機和鍵盤,就能執行如電子表格、文字處理、玩游戲、播放高清視頻等著多功能。

Raspberry Pi并不是作為企業計算平臺出售的,的確,它也并非是這樣的平臺。但是,越來越多的機構和企業網絡卻發現自己成了這種小型單板計算機的宿主,因為許多員工出于各種目的將其引入了企業網絡。隨著這些設備的引入,安全漏洞也隨之而來,其中就包括基于默認密碼的重要漏洞。

許多人認為有兩件事可以保護Raspberry Pi免受攻擊。首先,它的主要操作系統是Linux的變體;其次,其用戶往往是知識淵博的愛好者。但不幸的現實是,一旦具有管理員權限的用戶保留默認的“pi/raspberry”憑據時,這兩種方法都無法提供任何保護能力。

一旦發現向Internet開放的Raspberry Pi,默認的憑據和一個簡單的“sudo”就能打開該單板機的root級別,并將其用作入侵網絡其他部分的強大樞軸點。對于Raspberry Pi用戶來說,簡單地添加另一個用于管理工作的帳戶是遠遠不夠的;在將系統連接到任何網絡之前,必須更改默認憑據。

4. MySQL

 

默認憑據不是僅限于硬件設備才有的問題。軟件和應用程序也應該更改默認憑據。其中最嚴重的一個就是MySQL,因為它完全默認無密碼。

MySQL被嵌入式設備和網絡設備所使用,是中小型企業Web應用程序的常用后端工具。之所以能夠獲得廣泛應用,主要得益于它自身具備的諸多優勢,包括龐大的功能列表以及“免費”的標簽。但是,如果在配置過程中沒有解決好基本的安全問題,那么其總體部署成本就可能會飆升。

通過簡單地Shodan搜索就能夠顯示您的組織中存在多少個MySQL實例。企業組織應該立即針對每一個MySQL實例進行掃描,以獲取并及時更改這些憑據。

5. SNMP Default Community String

 

SNMP(simple network management protocol ,簡單網絡管理協議)是網絡管理程序(NMS)和代理程序(Agent)之間的通信協議。它規定了在網絡環境中對設備進行管理的統一標準,包括管理框架、公共語言、安全和訪問控制機制。如果SNMP是單向數據路徑,那么不良的默認行為可能會幫助攻擊者進行偵察,而事實確是如此。對安全團隊而言,不幸的是,SNMP的破壞能力遠非如此。

在SNMP的前兩個版本(共有三個)中,唯一的身份驗證嘗試是通過稱為“社區字符串(community string)”的設備進行的。作為一個簡單的文本字符串,社區字符串足以獲得對網絡設備的讀取或讀取/寫入訪問權限。為了讓操作變得更加容易,成千上萬的設備使用了默認的社區字符串“public”,“private”或“write”,而這些默認字符串都從未更改過。

如果攻擊者通過SNMP獲得讀/寫訪問權限,他們不僅可以了解路由器、交換機和其他網絡設備的精確配置,還可以隨意更改這些配置。

盡管SNMP的最新版本提供了更強大的用戶名/密碼身份驗證,但該領域中仍然存在數百萬個安裝了早期SNMP版本的網絡設備。對網絡設備及其SNMP社區字符串的調查研究應該作為企業網絡準備計劃必不可少的一部分。

6. 任何物聯網(IoT)設備

 

如果您的網絡中包含在今年7月1日前安裝的物聯網設備,那么我們可以合理地對其進行兩個假設。首先,它們具有由供應商設置的用戶名和密碼,并且該用戶名/密碼對應該是眾所周知的類型;其次,更改用戶名和密碼介于困難與不可能之間。

當然,這兩個假設都有例外,但這是針對絕大多數物聯網設備的假設。而且由于第二種假設是出于你對第一假設無能為力,所以外部保護是你唯一的安全選擇。

事實上,外部保護大致分三步走:首先,你應該對網絡進行調查,以了解您的計算團隊中到底存在多少這樣(今年7月1日前安裝)的物聯網設備;然后,你應該嘗試找出每個設備的默認憑據,即便我們可能做不了什么,但是了解登錄字符串可以幫助安全分析人員了解許多攻擊探測的目的。

最后,你應該將設備的合法端口和目標地址列入白名單。注意,許多物聯網設備在相當廣泛的范圍內使用了臨時端口分配。盡管如此,了解“真實”流量的特征將幫助您及時注意到旨在針對您的物聯網設備的探測和接管嘗試。

立法進行時

2018年,美國加州法律新法規定,從路由器到智能家居技術在該州建造的每個新設備都必須具有開箱即用的“合理”安全功能,法律特別要求每個設備都帶有“每個設備獨有的”預編程密碼。它還要求任何新設備“包含一個安全功能,要求用戶在首次授予設備訪問權限之前生成新的身份驗證方法”,在第一次打開是強制用戶將其唯一密碼更改為新的密碼。

可以說,該新法為保證網絡安全邁出了一小步,但卻無法解決更廣泛的安全問題。面對此類問題,還需要供應商、企業、用戶、政府等多方面的共同努力。而作為普通用戶的我們,能做的就是加強安全意識,盡早更改那些留存已久的默認配置,行動起來吧!

責任編輯:華軒 來源: 嘶吼網
相關推薦

2020-09-30 10:45:41

攻擊

2014-08-20 09:44:57

2023-02-17 18:30:50

2022-08-19 15:40:08

密碼證書安全

2022-01-04 11:58:49

Docker API網絡攻擊文件加密

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2011-08-30 09:39:10

2021-10-26 10:07:42

網絡攻擊IT資產網絡安全

2021-10-31 07:22:46

TikTok惡意廣告惡意軟件

2012-03-13 15:30:28

2021-11-04 05:48:43

SSL加密攻擊勒索軟件

2022-01-24 07:35:39

XLL網絡攻擊惡意軟件

2022-03-05 12:00:11

網絡釣魚網絡攻擊

2011-06-27 10:34:42

2023-06-14 13:59:05

2011-05-16 09:19:51

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2022-02-13 23:12:34

網絡釣魚谷歌Google

2021-01-22 10:54:01

網絡攻擊Accellion F網絡安全

2023-04-21 19:01:55

點贊
收藏

51CTO技術棧公眾號

超碰人人干人人| 欧美一区二区三区四区五区六区 | av一区二区在线观看| 欧美日韩一区二区在线播放| 欧美亚洲精品日韩| 国产又粗又猛又爽又黄视频| 午夜久久tv| 日韩理论片久久| 男人搞女人网站| 久久黄色美女电影| 岛国精品一区二区| 26uuu国产精品视频| 少妇无套高潮一二三区| 免费成人黄色网| 亚洲理论在线观看| 精选一区二区三区四区五区| 日本丰满少妇做爰爽爽| 亚洲成人精选| 亚洲免费小视频| 午夜剧场在线免费观看| a在线视频v视频| 国产欧美精品日韩区二区麻豆天美| 国产日韩欧美影视| 日本中文字幕免费观看| 欧美日韩一区二区综合| 欧美一级高清片在线观看| 日本一道本久久| 日本三级在线视频| 狠狠色伊人亚洲综合成人| 久久久之久亚州精品露出| 成年人网站免费在线观看| 国产精品777777在线播放| 午夜精品免费在线观看| 中文字幕一区二区三区最新| 婷婷在线免费视频| 捆绑调教一区二区三区| 欧美专区在线播放| 唐朝av高清盛宴| 国产欧美一区二区三区精品观看 | 91av在线免费| 992tv国产精品成人影院| 一区二区三区免费网站| 深夜福利成人| 亚洲av成人精品一区二区三区在线播放| 久久99精品久久只有精品| 2018日韩中文字幕| 久久亚洲国产成人精品性色| 99久久激情| 亚洲一区二区福利| 极品人妻一区二区三区| 视频精品一区二区三区| 5月丁香婷婷综合| 国产性生交xxxxx免费| 55av亚洲| 一区二区三区四区高清精品免费观看| 五月婷婷一区| 国产尤物视频在线| 成人免费毛片片v| 91嫩草在线| 国产乱叫456在线| 久久99国产精品免费| 国产成人精品亚洲精品| 五月天婷婷久久| 一区二区三区国产在线| 欧美精品激情blacked18| 国产99在线 | 亚洲| 九色精品国产蝌蚪| 亚洲欧美国产一区二区三区| 免费黄色三级网站| 久久影视三级福利片| 欧美一区二区三区免费观看视频| 蜜臀av免费观看| 成人全视频免费观看在线看| 一本到高清视频免费精品| 日本aa在线观看| 精品日韩av| 亚洲一区二区高清| 777av视频| 亚洲天堂免费电影| 色综合一个色综合亚洲| 亚洲色精品三区二区一区| 欧美片第一页| 在线观看免费亚洲| 男女视频在线看| 亚洲国产天堂| 91精品国产入口| 精人妻一区二区三区| 超碰成人福利| 亚洲精品视频二区| 国产人妻大战黑人20p| 欧美日韩精品一区二区视频| 色狠狠av一区二区三区香蕉蜜桃| 日本不卡一区视频| 尤物在线精品| 成人av资源在线播放| 欧美一级特黄aaaaaa| 国产欧美一区二区在线| 国产女教师bbwbbwbbw| 日韩电影免费观| 日韩欧美另类在线| 精品无码国产污污污免费网站 | 国产精品主播在线观看| 国产一区二区av| 国产亚洲精品女人久久久久久| 久久亚洲美女| 国内精品二区| 国内精品久久久久国产| 狠狠躁夜夜躁人人爽天天天天97 | 中日韩美女免费视频网址在线观看| 波多野结衣亚洲一区二区| 麻豆9191精品国产| 国产精品美女黄网| 免费av在线播放| 在线观看一区二区视频| 日韩无码精品一区二区| 午夜激情久久| 国产v综合v亚洲欧美久久| 亚洲伦理在线观看| 亚洲视频一区二区免费在线观看| 一本大道熟女人妻中文字幕在线| 日本一区二区三区视频在线看 | 免费在线观看黄色小视频| 国产精品婷婷| 国产伦精品一区二区三区免| www.在线视频| 欧美日产国产精品| 欧美黄色激情视频| 亚洲免费婷婷| 精品免费日产一区一区三区免费| 性网站在线观看| 91精品国产色综合久久ai换脸| 中文字幕第二区| 久久久xxx| 欧美成人免费在线| 色多多在线观看| 日韩av在线精品| 久久久国产精品成人免费| 成人一区二区在线观看| 粉嫩av一区二区三区天美传媒 | 亚洲精品卡一卡二| 美女视频免费一区| 亚洲午夜在线观看| 欧美高清免费| 精品久久久av| 国产男女裸体做爰爽爽| 综合激情成人伊人| 最新av免费在线观看| 欧美成人精品一区二区三区在线看| 国产精品r级在线| 国产在线视频网| 欧美在线一二三四区| av电影网站在线观看| 日本在线播放一区二区三区| 欧美日韩三区四区| 欧美日韩视频网站| 中文字幕亚洲国产| 国产永久免费视频| 亚洲精品国产精品乱码不99| 中文字幕无人区二| 一本久道久久综合狠狠爱| 久久精品国产一区二区三区日韩| 性欧美又大又长又硬| 日韩精品在线影院| 国产三级av片| 久久久久久夜精品精品免费| 日本成人黄色网| 999国产精品| 91九色蝌蚪成人| 成av人片在线观看www| 日韩麻豆第一页| 中文字幕在线观看你懂的| 亚洲欧美影音先锋| 东京热av一区| 日本在线不卡一区| 97久久国产亚洲精品超碰热| 欧美激情网址| 国产裸体写真av一区二区| 快射av在线播放一区| 日韩免费视频一区| 免费污污视频在线观看| 最新日韩在线视频| 国产成人精品无码片区在线| 日韩激情视频网站| 蜜臀av性久久久久蜜臀av| 精品亚洲自拍| 国产精品一区专区欧美日韩| 高清电影在线免费观看| 亚洲日韩第一页| 国产aⅴ一区二区三区| 欧美日韩在线视频一区| www.99re6| 91免费版在线| 99热这里只有精品2| 久久精品一区二区国产| 国产91在线亚洲| 国产亚洲电影| 国产高清自拍一区| 黑人一区二区三区| 欧洲亚洲在线视频| 欧美性受ⅹ╳╳╳黑人a性爽| 亚洲欧美日韩一区二区在线| 国产三区在线播放| 欧美自拍丝袜亚洲| 国产午夜视频在线| 亚洲色图欧洲色图婷婷| 国产精品无码久久久久久| 国产一区欧美一区| 九九视频精品在线观看| 亚洲一级特黄| 日本福利视频导航| 精品国精品国产自在久国产应用| 翡翠波斯猫1977年美国| 欧美一级在线| 国产极品精品在线观看| wwww亚洲| 欧美黑人视频一区| 美女羞羞视频在线观看| 一本色道久久综合亚洲精品小说| 亚洲精品久久久久久久久久久久久久| 欧美日韩三级视频| 人人爽人人爽人人片av| 精品福利在线观看| 久久无码精品丰满人妻| 亚洲精品免费一二三区| 欧美性生交大片| 欧美激情中文不卡| 亚洲熟妇一区二区三区| 91在线丨porny丨国产| 中国特级黄色片| 国产寡妇亲子伦一区二区| 亚洲一级免费在线观看| 奇米精品一区二区三区在线观看 | 国产精一品亚洲二区在线视频| 成人性视频欧美一区二区三区| 99亚洲精品| 无码专区aaaaaa免费视频| 欧美日韩亚洲一区在线观看| 欧美美女黄色网| 欧美涩涩视频| 国产青草视频在线观看| 伊人久久亚洲美女图片| 东北少妇不带套对白| 99精品99| 777米奇影视第四色| 国产精品普通话对白| 尤物av无码色av无码| 一本色道久久精品| 欧美日韩亚洲一| 亚洲女同同性videoxma| 青青草原av在线播放| 久久高清一区| 污污视频网站免费观看| 日本aⅴ亚洲精品中文乱码| 777视频在线| 国产一区二区视频在线播放| 99精品视频免费版的特色功能| 国产伦精品一区二区三区免费 | 91日韩视频在线观看| 热久久久久久久| 久久精品国产99久久99久久久| 国产精品自在欧美一区| 四虎永久免费观看| 2024国产精品视频| www久久久久久久| 一区二区中文视频| 午夜偷拍福利视频| 一本高清dvd不卡在线观看| 亚洲特级黄色片| 日韩欧美一区二区久久婷婷| 欧美一级淫片aaaaaa| 亚洲精品影视在线观看| 91成人高清| 久久99久久99精品中文字幕| sm性调教片在线观看| 国产精品白嫩美女在线观看| 国产999精品在线观看| 国产精品久久久久久久免费大片| 亚洲精品国产setv| 偷拍盗摄高潮叫床对白清晰| 国产精品第十页| 国产视频一区二区三区在线播放 | 国产精品日韩久久久| 亚洲欧美国产日韩综合| 高清av一区二区| 久久丫精品忘忧草西安产品| 亚洲免费视频成人| caoporn国产| 日韩一级二级三级| 免费a级毛片在线观看| 久久成年人视频| 亚洲人成午夜免电影费观看| 成人免费网站在线| 亚洲免费成人av在线| 麻豆传媒网站在线观看| 麻豆精品网站| 午夜福利三级理论电影| 中文av一区二区| 中文字幕在线观看免费视频| 欧美日韩色综合| 天天操天天干天天爽| 久久色免费在线视频| 97久久香蕉国产线看观看| 成人综合av网| 久久久久久影院| 成年人在线看片| www.亚洲人| 欧美在线视频第一页| 欧美中文字幕亚洲一区二区va在线| 黑人乱码一区二区三区av| xxxx欧美18另类的高清| 韩国主播福利视频一区二区三区| 99re在线视频观看| 999精品视频| 国产一区二区在线免费播放| 成人18视频日本| 99热精品免费| 91麻豆精品国产91久久久使用方法 | 亚洲成人第一网站| 亚洲精品720p| 美女91在线| 成人动漫在线观看视频| 一区二区三区网站 | 天堂网视频在线| 亚洲激情 国产| 91福利在线免费| 国产高清在线一区二区| 欧美破处大片在线视频| 三年中文在线观看免费大全中国| 中文字幕欧美日本乱码一线二线| 欧美a视频在线观看| 亚洲另类欧美自拍| 欧美日韩国产观看视频| 国产亚洲一区在线播放| 国产精品豆花视频| 精品国产乱码久久久久夜深人妻| 亚洲精品欧美专区| jizz国产视频| 欧美成人在线免费| 欧美影院精品| 国产一级大片免费看| 国产精品18久久久久久久久久久久| 欧美h片在线观看| 91精品国产色综合久久不卡电影| 国产区在线观看| 92看片淫黄大片欧美看国产片| 婷婷亚洲图片| 九九九久久久久久久| 伊人性伊人情综合网| 亚洲国产成人在线观看| 久久露脸国产精品| 女同久久另类99精品国产| 大陆极品少妇内射aaaaa| 26uuu亚洲综合色| 九九热最新视频| www.99久久热国产日韩欧美.com| 亚洲男女网站| 日本a在线天堂| av一区二区不卡| 在线观看日本视频| 一本色道久久综合狠狠躁篇怎么玩| 国产成人免费| 丰满女人性猛交| 国产99久久精品| 99精品在线播放| 日韩在线视频观看| 中文久久电影小说| 各处沟厕大尺度偷拍女厕嘘嘘| 国产亚洲1区2区3区| 国产一区二区女内射| 久久91精品国产91久久跳| 私拍精品福利视频在线一区| 九九热在线免费| 一级日本不卡的影视| 视频一区二区在线播放| 国产精品视频久久久久| 欧美黄在线观看| 熟女少妇一区二区三区| 91麻豆精品国产91久久久使用方法 | 777精品视频| 成人羞羞网站入口| 真实乱偷全部视频| 欧美日韩国产在线播放| 95在线视频| 国产精品一区二区三区在线观 | 国产精品第3页| 综合在线视频| 99久久人妻无码精品系列| 91精品国产麻豆国产自产在线| 国产盗摄一区二区| 性高潮久久久久久久久| 国产+成+人+亚洲欧洲自线| 日本黄色中文字幕| 欧美夫妻性生活xx| 欧美中文一区二区| 白嫩情侣偷拍呻吟刺激| 欧美日韩精品免费观看视频| 51漫画成人app入口| 亚洲精品国产精品国自产观看| 波多野结衣一区二区三区| 亚洲一区二区三区网站|