<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Некорректно настроенные серверы MongoDB являются источником ...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html</link>
    <description>В начале года группа исследователей обратила внимание (https://www.opennet.ru/opennews/art.shtml?num=41661) на наличие в сети около 40 тысяч серверов MongoDB, доступных для внешних запросов из-за проблем с настройкой аутентифицированного доступа. John Matherly, создатель поискового движка Shodan, спустя десять месяцев повторил (https://blog.shodan.io/its-still-the-data-stupid/) опыт и пришёл к выводу, что в сети до сих пор присутствует (https://www.shodan.io/report/nlrw9g59) около 35 тысяч незащищённых серверов MongoDB, общий размер данных на которых составляет  684.8 Тб. &lt;br&gt;&lt;br&gt;&lt;br&gt;Среди доступных для свободного доступа данных оказалось более 25 млн пользовательских аккаунтов различных приложений и сервисов. В том числе проблемы с настройкой доступа к MongoDB стали причиной утечки (https://krebsonsecurity.com/2015/12/13-million-mackeeper-users-exposed/) параметров 13 миллионов пользователей программы MacKeeper, предназначенной для оптимизации OS X. Среди информации, которую можно получить через обращение к незащищ</description>

<item>
    <title>Некорректно настроенные серверы MongoDB являются источником ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html#78</link>
    <pubDate>Sat, 19 Dec 2015 16:47:48 GMT</pubDate>
    <description>&amp;gt; Мне одно интересно, кто настраивал сервера, на которых работают NoSQL-решения с открытым &lt;br&gt;&amp;gt; доступом с любого хоста? Неужели они не понимали, что выставлять доступ &lt;br&gt;&amp;gt; к подобному ПО наружу не безопасно?&lt;br&gt;&lt;br&gt;Ты удивишься, но большинство таких, как ты - копипастящих чужие конфиги и знающих лишь командy yum install и репозитарии - так и делают.&lt;br&gt;&lt;br&gt;Что говорить - глянь по приколу на своем локалхосте версию OpenSSH. Note: Текущая актуальная 7.1.&lt;br&gt;&lt;br&gt;Угумьс?&lt;br&gt;</description>
</item>

<item>
    <title>Некорректно настроенные серверы MongoDB являются источником ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html#77</link>
    <pubDate>Sat, 19 Dec 2015 16:46:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Я работал с другими NoSQL базами в одной большой и известной компании &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Часом не сталкивались с Elliptics?&lt;br&gt;&amp;gt;&amp;gt; Нет. Хорошая?&lt;br&gt;&amp;gt; Автор говорит, что да: http://www.it-sobytie.ru/system/attachments/files/000/001/106/original/History__experience__mistakes_and_successes_in_the_process_of_creating_a_truly_scalable_storage_systems.pdf?1450168019 &lt;br&gt;&lt;br&gt;Автору веры нет. Когда другие скажут - тогда поверю.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Некорректно настроенные серверы MongoDB являются источником ... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html#76</link>
    <pubDate>Sat, 19 Dec 2015 13:16:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Я работал с другими NoSQL базами в одной большой и известной компании &lt;br&gt;&amp;gt;&amp;gt; Часом не сталкивались с Elliptics?&lt;br&gt;&amp;gt; Нет. Хорошая?&lt;br&gt;&lt;br&gt;Автор говорит, что да: http://www.it-sobytie.ru/system/attachments/files/000/001/106/original/History__experience__mistakes_and_successes_in_the_process_of_creating_a_truly_scalable_storage_systems.pdf?1450168019&lt;br&gt;</description>
</item>

<item>
    <title>Некорректно настроенные серверы MongoDB являются источником ... (dlazerka)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html#74</link>
    <pubDate>Fri, 18 Dec 2015 21:24:04 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я работал с другими NoSQL базами в одной большой и известной компании &lt;br&gt;&amp;gt; Часом не сталкивались с Elliptics?&lt;br&gt;&lt;br&gt;Нет. Хорошая?&lt;br&gt;</description>
</item>

<item>
    <title>Некорректно настроенные серверы MongoDB являются источником ... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html#73</link>
    <pubDate>Fri, 18 Dec 2015 18:45:10 GMT</pubDate>
    <description>&amp;gt; имhо&lt;br&gt;&lt;br&gt;Не только humble, но и totally wrong.&lt;br&gt;</description>
</item>

<item>
    <title>Некорректно настроенные серверы MongoDB являются источником ... (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html#72</link>
    <pubDate>Fri, 18 Dec 2015 18:43:36 GMT</pubDate>
    <description>&amp;gt; Я работал с другими NoSQL базами в одной большой и известной компании&lt;br&gt;&lt;br&gt;Часом не сталкивались с Elliptics?&lt;br&gt;</description>
</item>

<item>
    <title>Некорректно настроенные серверы MongoDB являются источником ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html#71</link>
    <pubDate>Fri, 18 Dec 2015 17:37:14 GMT</pubDate>
    <description>аналогии с кассандрой - неточны. там по-дефолту уже года три как довольно разумно все настроено.&lt;br&gt;а про разницу между SPDY и http2 - так ее - нету. ибо одно и то-же, несколько упрощая.&lt;br&gt;</description>
</item>

<item>
    <title>Некорректно настроенные серверы MongoDB являются источником ... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html#70</link>
    <pubDate>Fri, 18 Dec 2015 15:27:57 GMT</pubDate>
    <description>Нормальная Вселенная должна быть и с текучей водкой, чтоб был толк от колбасы :)&lt;br&gt;</description>
</item>

<item>
    <title>Некорректно настроенные серверы MongoDB являются источником ... (808)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/106002.html#67</link>
    <pubDate>Fri, 18 Dec 2015 10:23:54 GMT</pubDate>
    <description>а нахрена нужна калбаца если есть мясо? &lt;br&gt;1. берём стейк&lt;br&gt;2. жарим&lt;br&gt;...&lt;br&gt;Profit!&lt;br&gt;</description>
</item>

</channel>
</rss>
