Windows上跑数据库,你就不怕蓝屏吗?
1.微软蓝屏
7月19日下午发生了全球范围内的Windows大面积蓝屏事件!不少网友调侃,周五可以提前下班了!有网友表示,自己的笔记本电脑发生了宕机,在过去40分钟重启了20次,不少打工人惊讶地发现使用Windows的电脑无故蓝屏重启了,甚至有用户称:整个集团的电脑都中招了!盗版用户看着这一壮观的场面,内心邪魅一笑...
太突然,全球大崩溃,这一波故障,对国外影响非常大,大部分国内外企都遭殃了!据悉,西日本旅客铁道公司列车行驶位置信息因Windows系统故障导致无法获取,澳大利亚航空公司、银行、政府网络、企业、超市自动收银机等也受到影响。
追溯源头,众人也将目光聚焦于微软身上,综合多家外媒分析,该事件与CrowdStrike的安全软件(CrowdStrike Windows Sensor)有关。CrowdStrike通过csagent.sys推送更新到Windows系统,导致部分系统出现蓝屏问题!
这个CrowdStrike号称是一个安全防护软件,据说能防勒索病毒之类的,但是它非常不好用,Windows系统上不做任何操作的情况下,CPU占用率都在20%左右,比当年的卡巴斯基还烂,它对你的系统有很多限制,对软件开发相当不友好!
2.系统的安全性
这一事件不仅影响了用户的正常使用,也对微软的声誉造成了一定的冲击。如果针对性的开发网络攻击武器,后果不堪设想啊。此次事件再次凸显了系统稳定性和兼容性测试的重要性,同时印证了独立自主操作系统的重要性!维护系统的安全性需要综合运用技术手段和管理措施,确保信息的机密性、完整性和可用性。谁能想到,windows有史以来最严重的大面积瘫痪,罪魁祸首竟然是“安全软件”
3.数据库用Windows的隐患
数据库通常不放在Windows操作系统上,主要原因包括:性能问题、安全性问题、稳定性不足、开源和社区支持有限!我曾经就遇到过一个客户,生产线用的设备通讯软件,使用的是PG数据库,突发故障,设备全部down机,就是因为遭遇了永恒之蓝,永恒之蓝是一个针对Microsoft Windows操作系统中服务器消息块(SMB)协议的漏洞。这个漏洞允许攻击者在没有任何用户交互的情况下远程执行任意代码,这意味着攻击者可以远程控制受影响的系统!
4.该怎么做?
此次事件影响范围甚广,不仅给个人和企业带来不便,还可能导致数据丢失或泄露等安全问题。这也提醒了业界和广大用户,即使是非常成熟的技术平台也可能遭遇意外故障。业务稳定和网络安全不仅是技术问题,更是管理和战略问题,需要全面综合考虑各种因素。
1.用户身份验证:操作系统通常使用用户名和密码等凭据对用户进行身份验证。
这确保只有经过身份验证的用户才能访问系统资源。
2.访问控制:操作系统通过访问控制机制来限制用户对资源的权限。
这包括基于角色的访问控制、访问权限列表(ACL)和安全标签等方式。
3.文件系统权限:操作系统通过文件系统权限控制文件和目录的访问权限。
这可以防止未经授权的用户对敏感文件进行访问、修改或删除。
4.安全更新和补丁:操作系统供应商定期发布安全更新和补丁,
修复已知漏洞和安全问题。
5.防火墙:操作系统通常提供防火墙功能,用于监控和控制网络通信。
防火墙可以过滤网络流量,并阻止恶意访问和攻击。
6.加密:操作系统支持数据的加密和解密,以确保在传输和存储过程中的数据安全性。
7.安全审计和日志记录:操作系统可以记录重要的事件和系统活动,
供安全团队进行审计和分析,以识别潜在的安全威胁和攻击。
8.虚拟化和隔离:虚拟化技术可以通过隔离不同的操作系统实例
或虚拟化容器来提高系统的安全性,从而避免恶意软件的传播和攻击。
5.总结
作为用户应加强自身的安全意识,共同维护一个安全、稳定的网络环境及系统环境