自己装的 mongo 没有设置密码结果被黑了

2017-01-03 13:22:43 +08:00
 ilaipi

今天早上上班,连上 mongo 客户端发现之前的几个 db 都没有了,只有一个 WARNING 的数据库,里面有一个 WARNING 表,只有一条数据:

{
    "_id" : ObjectId("5867e3958b7b6a260f57b196"),
    "mail" : "harak1r1@sigaint.org",
    "note" : "SEND 0.2 BTC TO THIS ADDRESS 13zaxGVjj9MNc2jyvDRhLyYpkCh323MsMq AND CONTACT THIS EMAIL WITH YOUR IP OF YOUR SERVER TO RECOVER YOUR DATABASE !"
}

数据库刚迁过来 2 周左右,今天正打算加上用户名密码的,竟然已经被黑了。。

查了mongo的日志,应该是

185.86.149.246    Sweden     經度: 18.056  緯度: 59.3247

这个ip登录了然后执行了几个dropDatabase

17575 次点击
所在节点    MongoDB
57 条回复
vzyw
2017-01-04 11:59:30 +08:00
@slwl
同问,是不是 bind 127.0.0.1 外网就连不上了
wildcat007
2017-01-04 12:07:51 +08:00
现在都是脚本自动化了,各种黑科技。 iptables 策略弄好呀~
AlisaDestiny
2017-01-04 12:12:19 +08:00
哎。万一里面真的有重要数据呢?那给了钱还不给恢复那不就 GG 了。
Quaintjade
2017-01-04 12:27:26 +08:00
自己访问的话弄个跳板机啊,数据库限定只有 127.0.0.1, ::1 以及跳板机 IP 能访问。
跳板机搭 VPN 还是带认证代理就随意了。
zoues
2017-01-04 15:01:41 +08:00
数据库难道不限制内网或者 localhost ?
ilaipi
2017-01-04 15:21:59 +08:00
@TimLang 难道 navicat 真的可以访问 mongo ?
不过我用的 mongo client 确实是支持 ssh 的。
ilaipi
2017-01-04 15:23:55 +08:00
已经设置了比较复杂的密码,暂时先这样,同时也启用了每天备份。

现在 mongo 的用户策略是:
建了一个有 userAdminAnyDatabase 的用户,然后给每个 db 分别创建一个 readWrite 角色的用户。
bianchensz
2017-01-05 09:20:30 +08:00
@AlisaDestiny 一般都是给钱不给恢复的。拿到钱了谁还管你
imeilige
2017-01-05 19:30:16 +08:00
![Imgur]( )
ilaipi
2017-01-05 20:08:15 +08:00
@imeilige mail 和 note 一毛一样啊!
zola
2017-01-07 23:51:18 +08:00
这个家伙赚了 3.42 比特币了:
https://blockchain.info/address/13zaxGVjj9MNc2jyvDRhLyYpkCh323MsMq
13zaxGVjj9MNc2jyvDRhLyYpkCh323MsMq
Total Received: 3.42602434
h8zy
2017-01-08 14:33:18 +08:00
请问有交过赎金数据恢复的伙伴吗
miaomiaoweiwei
2017-01-16 14:19:42 +08:00
@h8zy 他登录执行的是 drop 操作,别傻了,哪会给你保存什么数据
miaomiaoweiwei
2017-01-16 14:28:33 +08:00
你查的 mongo 的操作记录的日志,是在 local 里面查么?
ilaipi
2017-01-16 14:39:04 +08:00
@miaomiaoweiwei 你说的 local 是哪里?我指定了 mongo 的日志文件`/var/log/xxxx/mongo.log`
dven
2017-04-23 07:20:05 +08:00
@ilaipi 可以做一个类似 VPN 的东西
Cu635
2017-04-24 15:00:16 +08:00
竟然两周不设密码?!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/331887

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX