Millionen von MySQL-Servern sind öffentlich zugänglich

Mehr als 3,6 Millionen MySQL-Server sind öffentlich im Internet zugänglich, wie Sicherheitsforscher diese Woche feststellten. Forscher der Shadow Server Foundation berichteten, dass sie lediglich eine MySQL-Verbindungsanfrage an den Standardport 3306 sendeten, um zu prüfen, ob ein Server mit einem MySQL-Server-Gruß antwortete, statt aufdringliche Anfragen zu verwenden, mit denen Pentester in Datenbanken einzudringen versuchen […]

Verfasst von
Julien Maury
Julien Maury
Jun 2, 2022
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Mehr als 3,6 Millionen MySQL-Server sind öffentlich im Internet zugänglich, wie Sicherheitsforscher diese Woche feststellten.

Forscher der Shadow Server Foundation berichteten dass sie lediglich eine MySQL-Verbindungsanfrage an den Standardport 3306 sendeten, um zu prüfen, ob ein Server mit einem MySQL-Server-Gruß antwortete, statt aufdringliche Anfragen zu verwenden, mit denen Pentester in Datenbanken einzudringen.

Die Ergebnisse ihres Experiments waren alarmierend:

  • 67 % aller gefundenen MySQL-Dienste sind aus dem Internet erreichbar
  • 2.279.908 von 3.957.457 Servern antworteten über IPv4 mit einem Gruß
  • 1.343.993 von 1.421.010 Servern antworteten über IPv6 mit einem Gruß
  • Die Länder mit den meisten erreichbaren Servern über IPv4 sind die Vereinigten Staaten (740.100), China (296.300), Polen (207.800) und Deutschland (174.900)
  • Die Länder mit den meisten erreichbaren Servern über IPv6 sind die Vereinigten Staaten (460.800), die Niederlande (296.300), Singapur (218.200) und Deutschland (173.700)

Mit anderen Worten: Die meisten MySQL-Server verwenden Standardkonfigurationen und sind daher anfällig für Angriffe. Dies kann zu schwerwiegenden Vorfällen wie massiven Datenlecks und Datendiebstahl, gestohlenen Zugangsdaten oder einer lateralen Bewegung innerhalb von Netzwerken führen.

Es handelt sich um eine Art von Kompromittierung, die es Angreifern ermöglicht, Malware, Ransomware oder RATs (Remote-Access-Trojaner) einzuschleusen. Daher müssen Benutzer und Administratoren ihre Datenbanken durch die Überwachung des Datenverkehrs und die Implementierung von Authentifizierung sichern.

SQL (Structured Query Language) ist die beliebteste Sprache für die Verwaltung von Daten in relationalen Datenbanken. Sie eignet sich besonders für die Ausführung verschiedener Abfragen, die Erstellung von Datenschemata, die Bearbeitung von Datensätzen und den Datenabgleich.

MySQL ist ein Open-Source-Relational-Database-Management-System, das als Server ausgeführt wird. Benutzer und Administratoren verwenden es, um Datenbanken zu erstellen und Zugriffsrechte zu verwalten. Die Installation ist mit einigen Befehlszeilen wie den folgenden recht einfach:

sudo yum install mysql-server && service mysqld start
Advertisement

Lesen Sie auch:

MySQL-Standardport ändern

Das große Problem besteht darin, dass Standardkonfigurationen den Port 3306 verwenden und wahrscheinlich weit mehr vom Server offenlegen als nötig. Wenn Sie MySQL auf Ihrem lokalen Rechner installieren, um einige Tests durchzuführen, ist das kein großes Problem. Auf aktiven Produktivwebsites vergrößert es jedoch die Angriffsfläche durch Schwachstellen.

Sie sollten diese Portnummer beispielsweise auf 3333 ändern und externe Verbindungen aus dem Internet untersagen, wenn Sie diese Funktion nicht benötigen – was in den meisten Fällen zutrifft.

MySQL stellt umfassende Anleitungen bereit, etwa diese zur sicheren Bereitstellung Ihrer MySQL-Instanz. Lesen Sie sie sorgfältig durch, bevor Sie Ihre Organisation einem unnötig hohen Risiko aussetzen.

Der Bericht der Shadow Server Foundation hebt einen klassischen Fehler in Computersystemen und Webarchitekturen hervor. Verwenden Sie keine Standardkonfigurationen, es sei denn, Sie testen etwas auf Ihrem lokalen Rechner. Produktivsysteme sind die ersten Elemente, die Hacker auflisten, um ihre Angriffe vorzubereiten.

Lesen Sie als Nächstes: Die besten Lösungen für Datenbanksicherheit

Julien Maury

eSecurity Planet contributor Julien Maury writes about penetration testing, code security, open source security and more. He is a backend developer, a mentor and a technical writer who enjoys sharing his knowledge and learning new concepts.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.