雲盾定期對雲主機監聽埠做SQL注入,這是業界的通常做法嗎,有何風險?

時間 2021-05-11 13:17:19

1樓:

一切非授權的攻擊測試都屬於違法行為.

一切非授權的攻擊測試屬於違法行為.

一切非授權的攻擊測試屬於違法行為.國內這安全圈的氛圍給某些假清高"白帽子"給整的一套套的. 做了不對的事, 說的天經地義.

2樓:

我的伺服器前些日子也遇到了類似的情況,也提交了工單問了問當時我的解決方案是,用防火牆遮蔽IP,寫了乙個指令碼linuxconfig/ssh_secure.sh at master · KibaAmor/linuxconfig · GitHub

然後每天執行該指令碼,後來一看,還確實遮蔽了不少IP。

無論怎樣,這確實提高了對雲主機安全的關注度。

我理解阿里提供雲盾是為了保護雲主機新增雲盾來防止各種黑客攻擊。

不過呢,我在開通使用阿里雲主機的過程中,還真沒注意到雲盾會做這些。

所以呢,怪我了哦。

於是,在我剛剛在官網找了一下雲盾的文件,好吧,其實是有解釋的。

在看文件的過程中,我還發現,阿里謹慎的寫了「通過主機日誌安全分析」,注意,不是寫的「通過分析主機的日誌」!!!

額,我就乙個問題,你能提供乙個關閉的這東西的開關嗎?

3樓:

讓黑客背景的所謂安全工程師來做產品和主導產品,必然是這樣的結果。因為他們總是慣於把非法的、猥瑣的、黑客日常的魔法式的偏門技術來作為產品發展的主旋律。

阿里雲盾的這種做法毫無疑問是不合理的,用一種偏門的不合理甚至不合法的技術來掩飾自身防禦維度上的短板,完全是一種不負責任、得用且用,拿使用者當小白鼠的荒謬行為。

這和免費送你車,但要你和你免費得到的車做一次免費的極限碰撞試驗有什麼區別?把使用者不當使用者當測試人偶,這就是阿里雲盾的做法?

4樓:

直接拿資料被發現了名聲多不好

注入了你出了問題我發報告給你你又不知道我留沒留備份

這種服務提供了你直接說就好想要的人自然會去開不知道的人你掃了也沒卵用

5樓:

之前在兩家乙方安全公司呆過,說實話阿里不掃也有別人在掃。ucloud之前做掃瞄器我還想去的。

看到樓上有幾個對安全的態度是不對的,他們態度和威客眾測事件中的廠商一樣,威客眾測事件鏈結http://www.

6樓:

還真是把客戶當自家人啊?

自己公司內服務這麼幹正常,給客戶託管服務把尿不要告知的麼?

另外要在虛擬機器內執行程序是什麼情況,求詳細。

7樓:

好幾個ali的人一副我是你baba的態度在這裡噴別人,有必要麼?題主只是不明白怎麼回事詢問一下,根本沒有帶節奏要黑你們的意思,憑什麼假定其他人都應該知道並且理解你們定下的策略,若是這樣,還要你們做什麼?能知道什麼是SQL注入就已經是很不錯的使用者了,你們只要像雲舒一樣簡明的回答並提供關閉方法就可以了嘛。

提供網際網路服務也是提供服務,你們自己去看看哪個服務類行業敢這樣對待自己的使用者。

另外,剛才準備拉黑幾個,開啟卻發現已經拉黑過了 :-(

8樓:

這個竟然不是Opt-In,而是Opt-Out的,不小心把服務搞掛了,算誰的責任?參考:警惕阿里雲的雲盾掃瞄占用大量CPU

竟然還需要有程序在客戶虛擬機器裡面執行,參考阿里雲伺服器查殺關閉雲盾程序

這個雲盾是來搞笑的吧 ...

竟然還有給這種行為洗地的。毫無疑問題主是中了阿里雲全家桶嘛 ...

新想法 雲主機?

英偉達發布 GeForce NOW 讓 Mac 玩大型 PC 遊戲 GeForce NOW 測試版目前只面向北美使用者提供,服務讓玩家可以使用雲端的 GeForce GTX 顯示卡,執行大型 PC 遊戲。唯一的要求就是需要高速的網際網路鏈結,虛擬遊戲 PC 會負責所有的 CPU 和 GPU 需求。 ...

哪些雲主機值得推薦?

惜落木蕭蕭 隨著雲計算領域不斷普及下,國內以及海外雲主機廠商越來越多,很多客戶上卻不知道雲主機哪家好?服務商實力實屬參差不齊,因為挑選雲主機要格外關注穩定性 價效比 配套服務 售後服務等因素。像bluehost hostgator hostease這些還不錯,你都可以考慮的。 國外的亞馬遜,財大氣粗...

西部數碼雲主機,雲伺服器怎麼樣?

西部數碼以前還算過得去,價效比高,現在是真的差,不是一般的差,各種問題不斷。每次遇到問題他們的幾個操作方式 1 提價工單 2 配置太低公升級配置 3 付費我幫你解決 反正就這樣反覆把你按在地上摩擦。 草帽 兩個字,辣雞。幾年前,雖說產品不行,但態度還不錯,售後響應迅速,跟阿里雲比起來,好了很多倍,我...