Mehr als 3,6 Millionen MySQL-Server sind öffentlich im Internet zugänglich, wie Sicherheitsforscher diese Woche feststellten.
Forscher der Shadow Server Foundation berichteten dass sie lediglich eine MySQL-Verbindungsanfrage an den Standardport 3306 sendeten, um zu prüfen, ob ein Server mit einem MySQL-Server-Gruß antwortete, statt aufdringliche Anfragen zu verwenden, mit denen Pentester in Datenbanken einzudringen.
Die Ergebnisse ihres Experiments waren alarmierend:
- 67 % aller gefundenen MySQL-Dienste sind aus dem Internet erreichbar
- 2.279.908 von 3.957.457 Servern antworteten über IPv4 mit einem Gruß
- 1.343.993 von 1.421.010 Servern antworteten über IPv6 mit einem Gruß
- Die Länder mit den meisten erreichbaren Servern über IPv4 sind die Vereinigten Staaten (740.100), China (296.300), Polen (207.800) und Deutschland (174.900)
- Die Länder mit den meisten erreichbaren Servern über IPv6 sind die Vereinigten Staaten (460.800), die Niederlande (296.300), Singapur (218.200) und Deutschland (173.700)
Mit anderen Worten: Die meisten MySQL-Server verwenden Standardkonfigurationen und sind daher anfällig für Angriffe. Dies kann zu schwerwiegenden Vorfällen wie massiven Datenlecks und Datendiebstahl, gestohlenen Zugangsdaten oder einer lateralen Bewegung innerhalb von Netzwerken führen.
Es handelt sich um eine Art von Kompromittierung, die es Angreifern ermöglicht, Malware, Ransomware oder RATs (Remote-Access-Trojaner) einzuschleusen. Daher müssen Benutzer und Administratoren ihre Datenbanken durch die Überwachung des Datenverkehrs und die Implementierung von Authentifizierung sichern.
SQL (Structured Query Language) ist die beliebteste Sprache für die Verwaltung von Daten in relationalen Datenbanken. Sie eignet sich besonders für die Ausführung verschiedener Abfragen, die Erstellung von Datenschemata, die Bearbeitung von Datensätzen und den Datenabgleich.
MySQL ist ein Open-Source-Relational-Database-Management-System, das als Server ausgeführt wird. Benutzer und Administratoren verwenden es, um Datenbanken zu erstellen und Zugriffsrechte zu verwalten. Die Installation ist mit einigen Befehlszeilen wie den folgenden recht einfach:
sudo yum install mysql-server && service mysqld startLesen Sie auch:
MySQL-Standardport ändern
Das große Problem besteht darin, dass Standardkonfigurationen den Port 3306 verwenden und wahrscheinlich weit mehr vom Server offenlegen als nötig. Wenn Sie MySQL auf Ihrem lokalen Rechner installieren, um einige Tests durchzuführen, ist das kein großes Problem. Auf aktiven Produktivwebsites vergrößert es jedoch die Angriffsfläche durch Schwachstellen.
Sie sollten diese Portnummer beispielsweise auf 3333 ändern und externe Verbindungen aus dem Internet untersagen, wenn Sie diese Funktion nicht benötigen – was in den meisten Fällen zutrifft.
MySQL stellt umfassende Anleitungen bereit, etwa diese zur sicheren Bereitstellung Ihrer MySQL-Instanz. Lesen Sie sie sorgfältig durch, bevor Sie Ihre Organisation einem unnötig hohen Risiko aussetzen.
Der Bericht der Shadow Server Foundation hebt einen klassischen Fehler in Computersystemen und Webarchitekturen hervor. Verwenden Sie keine Standardkonfigurationen, es sei denn, Sie testen etwas auf Ihrem lokalen Rechner. Produktivsysteme sind die ersten Elemente, die Hacker auflisten, um ihre Angriffe vorzubereiten.
Lesen Sie als Nächstes: Die besten Lösungen für Datenbanksicherheit





