V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  PixelCode  ›  全部回复第 7 页 / 共 16 页
回复总数  314
1  2  3  4  5  6  7  8  9  10 ... 16  
2017-02-06 10:48:56 +08:00
回复了 PixelCode 创建的主题 数据库 记一次数据库被黑事件
@wildcat007

近日安全团队经检测发现部分阿里云用户存在 MongoDB 数据库未授权访问漏洞,漏洞危害严重,可以导致数据库数据泄露或被删除勒索,从而造成严重的生产事故。为保证您的业务和应用的安全,提供以下修复漏洞指导方案。

具体漏洞详情如下:

1.漏洞危害

开启 MongoDB 服务时不添加任何参数时,默认是没有权限验证的,登录的用户可以通过默认端口无需密码对数据库任意操作(增、删、改、查高危动作)而且可以远程访问数据库。

2.漏洞成因

在刚安装完毕的时候 MongoDB 都默认有一个 admin 数据库,此时 admin 数据库是空的,没有记录权限相关的信息!当 admin.system.users 一个用户都没有时,即使 mongod 启动时添加了— auth 参数,如果没有在 admin 数据库中添加用户,此时不进行任何认证还是可以做任何操作(不管是否是以— auth 参数启动),直到在 admin.system.users 中添加了一个用户。加固的核心是只有在 admin.system.users 中添加用户之后, mongodb 的认证,授权服务才能生效。
2017-02-06 10:48:16 +08:00
回复了 PixelCode 创建的主题 数据库 记一次数据库被黑事件
2017-02-04 17:34:48 +08:00
回复了 billyu 创建的主题 数据库 记一次公司数据库被黑事件
好了,看到你帖子,我也中招了,一脸懵逼: https://www.v2ex.com/t/338079#reply1
2017-02-04 17:26:07 +08:00
回复了 PixelCode 创建的主题 数据库 记一次数据库被黑事件
2017-01-06 12:45:37 +08:00
回复了 pc10201 创建的主题 程序员 coding.net 和 git.oschina.net 哪个好?
github , bitbucket
2017-01-05 15:48:06 +08:00
回复了 Ministor 创建的主题 Apple 1.6 出骚红色的耳机 带价来
@hoythan 赶紧出啊,到时候 750 都出不到,别人出你就 750 拖一车,别人要了你说又要看行情,这不是坑么
2017-01-04 18:24:10 +08:00
回复了 ifanr2016 创建的主题 微信 微信不做小程序商店,我们做了一个 By/ifanr
违背小龙的初衷真的好么?说好的随到随用,为嘛还要让我去你的商店。
2017-01-04 14:30:34 +08:00
回复了 mrhero 创建的主题 晒晒更健康 2017 年度 晒桌面
二次元的太多,晒个壁纸滚了。

![]( http://ww3.sinaimg.cn/large/97c729c6jw1fbel0ifuncj21kw11xjzp.jpg)
有没有想要耳机的,拼个单。我想买 iPhone7
如果楼主重视匹配算法,可以看看 [如故] ,号称 soulmate 。不过我不看好这款产品。
@kalman03 匹配算法不重要。假设你的匹配算法完美运行了,系统抛给你一个随机女性用户,你怎么才能玩的开心?匹配上就让人很开心?我想应该不是,难道不是匹配后,能让我们聊的开心才开心吗?聊天是即时的,论坛是可以沉淀,用户是可以回头来看的,这区别很大。去复盘陌陌和探探就看的更明白了。
陌生人社交潜力巨大,目前的探探陌陌我认为都不是真正意义上的陌生人社交。期待一个更好的陌生人产品。
楼上说的有道理,不是没有产品,是缺少女性,缺少女性的原因是什么?男性用户不靠谱,上来就是约约约。就算是约的,能不能有点情调?男同胞一上来就是:美女约吗?有 1/10000 的女性可能会说:约。此时你敢上吗?怕不怕仙人跳?所以这类产品必死还是理所当然的。话说回来了,怎么才能有情调的约女性?靠撩妹技巧。那技巧不好的是不是没戏了?是的,基本没戏。所以此类陌生人社交产品对用户的要求高的令人发指。 else :不约的话,纯聊天可以吗?可以,那么问题来了,怎样能让双方聊的 high ?是不是觉得没话题?对啊,是没什么话题可聊。 gg 。所以怎么样才能更好的破冰?用各种表单把自己的兴趣填满?用照片?真心话大冒险?感觉探探这些小把戏也没用啊。 so ,见面才是最好的破冰。怎样不让女性认为你是为了约 x 而见面?各位想想看。
1  2  3  4  5  6  7  8  9  10 ... 16  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   850 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 30ms · UTC 21:58 · PVG 05:58 · LAX 14:58 · JFK 17:58
♥ Do have faith in what you're doing.