新聞中心
你知道像從亞馬遜租用的服務(wù)器,平均多久會遭到一次黑客攻擊么? CloudPassage的安全公司最近做了一個實驗,他們設(shè)置了6臺服務(wù)器,其中兩臺運行微軟的操作系統(tǒng),其他四臺運行Linux操作系統(tǒng),每臺服務(wù)器都會運行隨機組合的各種應(yīng)用,并保持相同的工作負載。最后他們請來一位黑客,讓他對這些服務(wù)器發(fā)起攻擊,并且成功的話給予5000美元獎勵。 而結(jié)果是,這名黑客僅用了4個小時就成功入侵了服務(wù)器,贏得了獎金,更讓人大跌眼鏡的是他還只是一個新手,這名黑客名叫Gus Gray,28歲就職于一家科技公司,工作僅有短短的一年時間。畢業(yè)于加州理工大學圣路易斯奧比斯波,計算機系。對于這次的實驗他說:“我本想花上兩三個小時,看看到底能做些什么,順便可以學習一下,對我來說這是非常有趣的一次經(jīng)歷。” 就是這么簡單,而我們現(xiàn)在可以看到,越來越多的企業(yè)向云數(shù)據(jù)中心遷移,根據(jù)Gartner的一個調(diào)查,云計算基礎(chǔ)設(shè)施市場已經(jīng)增長到92億美元,就是這么巨大的金額卻是這么的不安全。 CloudPassage設(shè)置的系統(tǒng)沒有做特別的安全設(shè)置,只是按照默認的要求進行配置,用來模擬目前大多數(shù)用戶的狀況。該公司的主管Andrew Hay表示:“人們使用云計算,因為它快速、便宜,并且非常的便捷。這也是為什么這么多人去使用它,但卻不考慮它的安全性?!?
猜到的密碼 Gray在對操作系統(tǒng)和應(yīng)用程序進行了一份研究之后,決定從一個可以遠程訪問的應(yīng)用程序入手,通過對這個應(yīng)用程序的破解,他可以很輕松的控制這臺服務(wù)器,然而你會說應(yīng)用程序和操作系統(tǒng)都是有密碼的,而Gray破解這些密碼根本沒花費什么技術(shù)手段,只是從網(wǎng)上找了一份默認密碼的表單,于是奇跡就發(fā)生了,過了這一關(guān),基本上他可以控制整個服務(wù)器的訪問,做他想做的事情。 CloudPassage的CEO,Carson Sweet指出,惡意的黑客可以通過Gray發(fā)現(xiàn)的密碼,掃描整個云計算服務(wù)器,找到具有相同狀況的服務(wù)器,之后,我想也不用我多說了。 ClouPassage所做的實驗告訴我們云計算的安全問題,決不能不當回事,一旦發(fā)生問題,后果是不堪設(shè)想的,但大家也不用過分緊張,因為CloudPassage所做的實驗剛才也說了,是按照默認程序設(shè)置的,沒有進行過多的安全保護,所以這也為準備遷移到云計算的企業(yè)提了一個醒,安全保護在這個云計算時代是絕不能馬虎的。

創(chuàng)新互聯(lián)建站是一家集網(wǎng)站建設(shè),湞江企業(yè)網(wǎng)站建設(shè),湞江品牌網(wǎng)站建設(shè),網(wǎng)站定制,湞江網(wǎng)站建設(shè)報價,網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,湞江網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強企業(yè)競爭力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時我們時刻保持專業(yè)、時尚、前沿,時刻以成就客戶成長自我,堅持不斷學習、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實用型網(wǎng)站。
網(wǎng)頁名稱:云服務(wù)器需謹慎黑客四小時破解
網(wǎng)址分享:http://m.fisionsoft.com.cn/article/cdjhdpo.html


咨詢
建站咨詢
