Il vostro server SQL? Mettetelo al sicuro

Se è vero che una delle prede più appetibili da parte dei cracker sono le infrastrutture database è anche vero che il trend attuale vede tra le vittime più gettonate Microsoft SQL server.

Durante le ultime rilevazioni condotte dallo staff è risultato che la porta di rete più soggetta a probing sui server monitorati è la 1433, comunemente utilizzata proprio da SQL server. L’analisi delle porte di rete più bersagliate aiuta a decifrare l’andamento della diffusione di exploit e minacce generiche.

Rilevare un massiccio flusso di pacchetti verso una singola porta può presupporre che :

  • in rete si stia diffondendo velocemente un nuovo exploit 0day diretto in questo caso verso SQL server
  • sia in corso un attacco coordinato da parte di una o più botnet per sfruttare eventuali dati trafugati successivamente ad un exploit portato a termine con successo

Il dato interessante è anche la collocazione geografica delle sorgenti di attacco. Circa i pacchetti diretti verso la porta 1433 è risultato che il maggior numero di indirizzi ip è situato in Cina. Seguono Stati Uniti e Italia.

Per garantire un minimo strato di sicurezza alle installazione di SQL server è consigliabile :

  • chiudere con una regola firewall la porta 1433 nei casi in cui non sia necessario esporre il servizio su rete pubblica
  • nel caso in cui SQL server sia esposto all’esterno assicurarsi di schermare la porta 1433 da connessioni provenienti da reti geograficamente poco sicure (Cina, Russia ecc.)

Post simili:

Il benchmarking di Mysql

mysql Il benchmarking di MysqlLa stragrande maggioranza degli utenti è abituata al termine benchmark soprattutto applicato ai test prestazionali effettuati sui pc desktop. Forse pochi sanno che su ambienti server è possibile eseguire gli stessi tipi di test per ricavare informazioni e metriche di misura riguardanti le capacità di calcolo di un server. In questo articolo ci focalizzeremo sul benchmarking del server database Mysql, con l’utilizzo della suite sql-bench. Continue reading

Post simili:

Problemi allo storage per Tophost

tophost1 300x122 Problemi allo storage per TophostDalla giornata di ieri, 25 Agosto è in corso un incidente di storage occorso presso l’infrastruttura Tophost. Da quanto si apprende dal comunicato ufficiale dell’azienda i problemi sono in corso di risoluzione e la maggior parte dei database dei clienti possono essere recuperati con un check eseguibile attraverso il pannello di controllo Phpmyadmin.

Diversa la situazione avvertita dagli utenti, che lamentano perdite gravi di database e dati. Nel comunicato si legge che “La parte e-mail è stata tutta recuperata, meno bene è andata per i database; ne abbiamo recuperati 3259, ma ce ne sono altrettanti inutilizzabili. In questo caso il cliente deve ripubblicare il proprio backup.”

Un inconveniente occorso in un periodo poco felice per Tophost sottoposta a pressioni da parte di clienti insoddisfatti.  Sarà interessante vedere come la società riuscirà a reagire a questa nuova sfida.


Post simili: