赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

专家:网上有50万台数据库服务器无防火墙

发布时间:2007.11.15 08:48     来源:赛迪网    作者:天虹

【赛迪网讯】11月15日消息,据外电报道,安全软件公司NGSSoftware总经理、安全研究人员David Litchfield称,有将近50万台数据库服务器没有防火墙保护暴露在互联网上。

Litchfield对100多万个随机生成的IP的地址进行了调查,检查他是否能够通过为微软SQL服务器和甲骨文数据库保留的IP端口访问这些服务器。结果是他找到了157台SQL服务器和53台甲骨文服务器。Litchfield然后根据已知的互联网上的服务器数量做出预测称,目前在互联网上有368,000台微软SQL服务器和大约124,000台甲骨文服务器能够被直接访问。

Litchfield并不是第一次进行这种研究。两年前,他发表了他的第一篇《数据库暴露调查》,预测有35万台微软和甲骨文的数据库暴露在危险之下。

2007年版的《数据库暴露调查》将在下周一在Litchfield的数据库安全网站发表。Litchfield说,没有防火墙,数据库将暴露给黑客,使企业数据面临风险。

在今年的调查中,没有采用防火墙的甲骨文数据库服务器的数量比2005年统计数字减少了。在2005年的调查中,没有采用防火墙的甲骨文数据库服务器为14万台。没有采用防火墙的微软SQL服务器的数量为21万台。

这个调查发现,大约82%的SQL服务器使用老版本SQL Server 2000软件,不到一半的这种软件安装了最新的服务包更新。在甲骨文方面,13%的服务器运行不再接受补丁的老版本数据库软件。这些甲骨文9.0和更早版本的数据库软件都有安全漏洞。

(责任编辑:胡祥宝)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 学习如何配置Windows Server 2008防火墙 (11-14) · 安全知识:使用"瑞星账号保险柜"保账号安全 (11-14)
· 网友评论:奔月潮VS间谍潮 技术VS情报安全 (11-14) · Fortinet中端企业级病毒防火墙性价比超高 (11-14)
· 赛门铁克推出软件Database Security 3.0 (11-13) · 安全技巧:为公司Email加密 提高信息安全 (11-13)
· 日本社会:“网络威吓”困扰年轻新一代 (11-13) · 揭秘奥运会IT系统安全 双重保险只出不进 (11-13)
· 保障网络安全 SONICWALL防火墙报价5500元 (11-13) · SSH 免破解攻击 (11-13)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统