其他
可怕!3.83 亿开房记录遭泄露,这家酒店竟然又被爆泄露520万用户数据了
点击上方“Java之间”,选择“置顶或者星标”
你关注的就是我关心的!
你关注的就是我关心的!
来源:infoQ
2014 和 2015 年:希尔顿酒店集团,泄露信息涉及超过 36 万条支付卡数据;
2017 年 4 月:洲际酒店集团,数据泄露涉及超过全球 1000 家酒店;
2017 年 10 月:凯悦酒店集团,泄露数据涉及全球 41 家凯悦酒店;
2018 年 8 月:华住酒店集团,泄露 5 亿条数据,并在暗网被售卖;
2018 年 10 月:丽笙(Radisson)酒店,具体泄露数据量未公布。
更换端口:不使用默认端口虽然无法杜绝黑客的入侵,但可以相对增加入侵难度;
公网屏蔽:只监听内网端口屏蔽公网端口的请求,通过该策略继续增加黑客的入侵难度;
使用普通用户启动:建议大家维护的所有 db 都使用禁止登录的非 root 用户启动;
开启验证:这虽然是复杂、痛苦的一步,但却是明智的选择;
权限控制:建议大家针对自己维护的数据库设置一套适合对应业务的权限控制、分配方案;
备份策略:一套可靠的本地备份逻辑 + 远程备份存储方案可以解决被黑、误删、机房漏水、服务器报销,甚至机房被核弹炸毁的场景;
恢复策略:建立一套能够覆盖多数灾难场景的恢复策略来避免手忙脚乱是非常必要的;
敏感数据加密存储:我们建议大家一定对任何敏感信息加密后再入库,例如:密码、邮箱、地址等等。