VMとバックアップ:あなたは安全にGoogleに保存またはインデックス登録されていますか?

質問:Webに接続されているシステムに仮想マシンまたはHDD / SSDバックアップを保管していますか?もしそうなら、この記事を読んだ後に、あなたが保存している場所が検索エンジンのスパイダーとURLのトラバースに閉じていることを二重に確かめてみてください。異なるディレクトリに着陸しようとする試み)。

データ管理、オープンデータを世界にもたらすGODAN、ビッグデータ分析、DataRobotはデータサイエンスの低懸念の果実を自動化することを目指す、クラウド、コネクテッド、クラウド時代はより良いネットワークが必要ストレージ、FacebookオープンソースZstandardデータ圧縮アルゴリズムZipの背後にあるテクノロジーを置き換える

最近、VMの中にOS Xをインストールすることに決めました。その後、多くの試行錯誤を経て、私がやろうとしていたことを達成しました…しかし、好奇心が頭に浮かび始めました。私はOS X VMを使って、他の人が持っていたオープンディレクトリ作成した。 VMのウサギの穴がどれだけ遠くにあるのかを知ることを決めたので、私はOS X、Windows、LinuxのVMを検索しました。結果は驚くべきことであった。

以下は、誰かがWindows 7 VMのインストールを保留にしてしまった場合に起こり得る、大混乱のタイプの非常に低いインパクトのサンプリングです

そのイメージの低解像度の品質に対する謝罪は、それから取る必要があるのは、Windows 7 Enterpriseキー、Office 2010 Professional Plusキー、および事前定義されたVPN仕様を抽出したことだけです。 VMには他の内部ツールが入っていましたが、私には興味がありませんでした。しかし、この時点から、Windows 7 EnterpriseメディアとOffice Professional Plus 2010メディアを見つけるのは簡単です。もちろん、上記のぼやけたスクリーンショットを除いて、VMとそれに由来するものはすべて削除しました。私の意図は悪いことではないが、十分に言えば十分である。

さて、私はいくつかの特定の検索クエリを掘り下げて、これらのVMのすべてを見つけることがいかに簡単かを示しましたが、私はその計画を否定する決定を下しました。代わりに、私は非常に基本的な例を1つ

intitle:index.of Linux.vmdk

それは馬鹿馬鹿しくして基本的な検索ですが、あなたはそのアイデアを得ます。いくつかの深刻なVMをリールインするために高度な検索演算子で使用できる独特の用語やフレーズが数多くありますが、それだけではありません。この種のものをより多く索引付けする専門検索エンジンが数多くあります。

今、バックアップはどうですか?バックアップソリューションが何であれ(Norton、Acronisなど)でも、GoogleでVMを見つけることが悪いと思うのであれば、そこにある膨大な数のバックアップイメージが表示されるはずです。数十万のギグダウンロードして、間違って捜そうとしている。上記の例とは異なり、このサンプルクエリを1つ提供しません。簡単に言えば、バックアップを共有しているNAS共有とオープンディレクトリの数に驚かされます。その多くは、個人、企業、学校から暗号化されています。

結局のところ、現実には、これを読んでいる人の多くが、VM /バックアップ共有がGoogleでインデックスに登録されていることに気付くだろうが、状況の重大さは、そのようなことが最初に起こります。つまり、これをITチームに転送するか、サイトの権限を自分で確認します。

また、あなたのドメイン名でGoogleのいくつかのサイト:クエリを実行し、あなたが発掘できるものを見てください(例:site:yoursitehere.com)。必要に応じて関連性の高いキーワードを追加して(例:site:yoursitehere.com vmdk)、検索結果にページが表示されないようにサイト全体に頻繁に表示される用語を無効にします(例: site:yoursitehere.com -keyword1 -keyword2)。最後に、サイトのオープンディレクトリを検索すると、価値のある結果が得られます(例:site:yoursitehere.com intitle:index.of)。

私自身のコンサルティング努力を通じて、機密情報が公開されているディレクトリ(インターネットやイントラネットに似ている)に置かれていることが判明したサイトを監査しました。そこから、単に検索エンジンスパイダーがそのようなディレクトリに移動し、世界中に潜んで見えるように索引付けするだけです。

あなたのデータがどこにあり、どのようにアクセスされているのかを認識してください!どのように動作するのかよくわからなくても、検索は信じられないほど強力です。

お勧めの読書

Google検索の秘密、検索忍者になる方法:Googleの真のパワーを活用する – 第1部、検索ninja第2部:古いバージョンのソフトウェアを見つける方法(その他)検索ninja第3部:未登録のYouTubeを見つける方法Googleでビデオを検索する;検索忍者パート4:GoogleでFTPを検索する方法

GODAN、公開データで世界に栄養を与える

DataRobotは、データサイエンスの果実を自動化することを目指しています

接続されたクラウド時代にはより良いネットワークが必要

FacebookのオープンソースZstandardのデータ圧縮アルゴリズム、Zipの背後にある技術を置き換えることを目指す