一、黑客攻破开源数据库网站泄漏信息
就像谁也不能确定是先有鸡,还是先有鸡蛋一样,谁也不能确定是先有漏洞,还是先有黑客。唯一可以确定的是,有漏洞的地方就有黑客。
不管你是像迈克菲一样的网络安全领域的龙头,还是像名不见经传的网络安全领域的鸡尾,只要遇上黑客,只要黑客成心找你茬,你就得认栽。国外媒体报道,黑客曝光了迈克菲网站的多个漏洞,而MySQL则更惨,它的网站直接被黑客攻破。
MySQL数据库官方网站及相关网站遭黑客攻击,攻击者获取了网站内部数据库、表格和密码文件。网络管理专家称,如果你有MySQL帐号,建议立即修改密码,如果你在多个网站上使用相同密码,最好所有密码一并修改。
MySQL一直提醒并教导用户防范SQL盲注入攻击,但具有讽刺意味的是,黑客恰恰是利用SQL盲注攻击成功入侵MySQL官网的。攻击者已经在网上贴出了破解的部分用户的帐号和密码,其中包括了网站博客管理帐号。这两名黑客名字分别为TinKode和Ne0h。
网络管理专家介绍,以MySQL为驱动的网站遭遇SQL注入攻击是非常常见的。这些网站存在的漏洞可以让攻击者在数据库内执行查询等一些请求操作。 如果数据库返回一个错误,精明的黑客利用这些信息就可以获得更广泛的访问,访问到包含基本数据的服务器。
一位来自网络安全厂商守护神(Sophos)的高级安全顾问称,被黑客攻破的漏洞并不是MySQL数据库管理系统软件中的漏洞,而是网站的编码漏洞。MySQL的新东家甲骨文公司并未承认上述事故。
二、网络管理能力与战法战术应双管齐下
有网络的地方,就需要网络管理。虽然同为网络管理人员,但根据所处工作环境的不同,具体的网络管理职责也不一样,培训的侧重点也有区别。 身为军队通信部的网络管理人员一定要双管齐下,将网络管理能力和行军打仗的战法战术联合起来。
小张是新疆军区某师通信连的网络管理员,近来,他的战友常常看到小张在学习室里津津有味阅读《信息化论》,而且小张还不时地把重点内容摘记到笔记本上。对此,有些战友百思不得其解,有些则心知肚明,这得从之前那场网上对抗演练说起。
据悉,该军区师直属队的十几名网管应邀参加网上对抗演练,大家胸有成竹以为会大败对手,令人瞠目结舌的是,结局恰恰相反——全军覆没。
事后分析战败原因,大家一致认为,此次失利并不是因为网络管理人员技不如人,而是由于他们缺乏行军打仗的军事知识和摆兵布阵的战法战术。因此,尽管他们精通计算机和网络操作技能,可网上对抗演练时就如同大象逮老鼠,有劲使不上。
一番讨论过后,大家形成共识:部队是要打仗的,只有既懂计算机、网络知识和技能,又懂作战理论和战法战术,才是真正意义上的信息尖兵。
尝到这次网上对抗赛的失败后,小张吃一堑长一智,决心继续钻研计算机操作技能和网络技能,与此同时,抽出时间补齐战法战术这块短板。其身正,不令而行。 其它官兵纷纷以小张为榜样,一股学习计算机操作知识和战法战术的热潮便在这个师悄然兴起。 据乌干达新闻网站Dispatch报道称,乌干达希望屏蔽并阻止网民接入Facebook和Twitter,此类消息也可以在Facebook和Twitter上看到,但无人对此报道的真实性表态。 据悉,乌干达电信被指责阻止网民接入Facebook和Twitter。不过乌干达最重要的网络服务提供商MTN表示他们没有任何计划屏蔽这两个社交网站。后来有博主撰文称MTN此举似乎没有遵循当局要求屏蔽Facebook和屏蔽Twitter的命令。 有人担心,如果以上报道属实,或者会有越来越多的国家效仿这一举动,但时候Facebook和Twitter在国际互联网的领地将进一步缩小。
|