前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >超过1.3万iSCSI存储集群因未设置访问权限控制恐遭攻击

超过1.3万iSCSI存储集群因未设置访问权限控制恐遭攻击

作者头像
绿盟科技安全情报
发布2019-10-24 11:56:05
5820
发布2019-10-24 11:56:05
举报

*未授权连接资源犯法,请在测试或授权环境中尝试。

iSCSI 的全称是: Internet 小型计算机系统接口,是一个基于 TCP/IP 的协议,主要用于通过 IP 网络仿真 SCSI,从而为远程块存储设备提供数据传输和管理。

说白了,就是通过网络由专门的服务器提供存储管理,以实现数据的远程储存,便于数据的集中管理,从而简化了数据复制、迁移和容灾。

iSCSI利用了TCP/IP的860 和 3260端口作为沟通的渠道。透过两部计算机之间利用iSCSI的协议来交换SCSI命令,让计算机可以透过高速的局域网集线来把SAN模拟成为本地的储存装置。

但是出于性能的考虑,通过 iSCSI 进行的网络流量通常是未加密的,这就需要在应用服务器和存储服务器之前的布线和网络设备都是单独布线和单独使用,或者使用 V** 进行网络数据传输。不要与其他网络进行混杂,以免造安全问题和成网络传输性能的损耗。

通过下面这个视频,你可以学习到如何安装iSCSI服务并进行连接

而近日,研究人员发表了一条twitter,声称利用下列语句即可搜索到超过1万3千台未经授权的iSCSI集群

port:3260 为避免举报人工马赛克thod=None

可见该研究人员通过iSCSI连接工具对集群进行了连接

下图为点击磁盘管理后成功连接磁盘的截图

在经历了数天的分析后,A Shadow 指出,其中不少 iSCSI 集群属于私营企业,他们是网络犯罪集团的理想攻击目标。如果遭遇不测,勒索软件团伙可能向大型网站索取天价赎金。

解决方案

自查自己搭建的iSCSI对应的IP是否可以连接

若查询到自己的设备未开启身份验证,可执行下列最简单的操作,指定可以访问的ip和指定访问的用户名。

修改/etc/tgt/target.conf

backing-store /dev/disk/by-partuuid/ed0929b4-3ab8-4b6c-b1ac-233eda19f152

initiator-address 192.168.60.x

incominguser scott tiger

增加 一行 initiator-address 并指定 授权访问的IP地址。

也可限定用户名访问。

重启使之生效

service tgtd restart

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-04-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 绿盟科技CERT 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
流计算 Oceanus
流计算 Oceanus 是大数据产品生态体系的实时化分析利器,是基于 Apache Flink 构建的企业级实时大数据分析平台,具备一站开发、无缝连接、亚秒延时、低廉成本、安全稳定等特点。流计算 Oceanus 以实现企业数据价值最大化为目标,加速企业实时化数字化的建设进程。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档