记一次公司数据库被黑事件

2017-02-04 16:01:41 +08:00
 billyu

时间:

2017.2.4 上午 开工第一天

经过:

A. 9 点钟,公司几个小伙伴都准时来了(除了产品经理),吃早餐、喝水,此时一切正常。

B. 9 点一刻,老板出场,每人问候一遍,查看项目进度,发现 app 无数据,我试图登录远程服务器,无果,等待产品经理开服务器

C. 9 点半到 10 点,与老板私聊转正。

D.10 点钟,产品经理出场,发现远程服务器被别人关闭,手动打开后, ssh 登录出现以下界面Imgur,打开目标链接:Imgur, mysql 数据库被初始化。

大写的一脸懵逼

11810 次点击
所在节点    数据库
107 条回复
forgcode
2017-02-04 17:56:02 +08:00
哦!这就是比特币涨价的原因?
spark
2017-02-04 17:56:43 +08:00
看来转正没戏了
linbiaye
2017-02-04 18:03:22 +08:00
估计是个小公司,没啥安全意识, ssh root 被都被拿了。
kokutou
2017-02-04 18:04:55 +08:00
2 比特币。。。 2000 多美元。。

好像不算贵?
s1ma
2017-02-04 18:05:06 +08:00
遇到收保护费的了,最近比较热的就是 redis 、 mongodb 等配置不当导致的被黑。

尤其 redis 如果未授权,并且对外开放端口,很容易被搞到服务器权限的。

猜测一般是弱密码导致的……不过数据没备份又被初始化这就是个悲伤的故事了!~
tookbra
2017-02-04 18:07:01 +08:00
啊哦,直接 root 登陆(囧) 找找备份数据,能还原多少是多少, 支付比特币不靠谱
akafeng
2017-02-04 18:08:54 +08:00
产品经理都能管服务器了 ?
![]( https://ooo.0o0.ooo/2017/02/04/5895a7ec67132.png)
akafeng
2017-02-04 18:09:11 +08:00
哎, V2 到底怎么发图才会显示...
panzhc
2017-02-04 18:17:00 +08:00
开始以为黑产品经理的,看了 /t/338079 ,应该都是 mongo 直接开公网没设置密码导致的,缺乏安全意识
frozenshadow
2017-02-04 18:25:03 +08:00
.......前几天 mongo 也被勒索了,但人家只要 0.05btc 啊
urmyfaith
2017-02-04 18:46:40 +08:00
backup ?
ahkxhyl
2017-02-04 19:02:28 +08:00
老板都拿着刀站在你后面了 你还在刷帖~
tunetoystory
2017-02-04 19:34:31 +08:00
等待产品经理开服务器,这锅甩的好
vloony
2017-02-04 20:00:46 +08:00
乖乖给钱吧 我认为两个比特币的价格还是可以接受的 只能自认倒霉
konakona
2017-02-04 20:04:42 +08:00
才 2BTC ,赶紧付了吧。
顺便态度好一点问下是怎么入侵的,并说 2BTC 是感谢他们找到漏洞,以后一定加强安全检测。

人家 2BTC 不算太过分-。-
但是为什么给 PM 管服务器???
limhiaoing
2017-02-04 20:32:51 +08:00
上面几楼怂恿说 2BTC 不贵赶紧支付的是什么心态。
m31271n
2017-02-04 20:37:29 +08:00
不用支付了,基本上被脱了库也不会有人备份的。想想那么多数据库被脱,得需要多少存储。
jay4497
2017-02-04 20:41:21 +08:00
这种不是一般就算付了也不会给还原麽,感觉没戏了。。。
sheep3
2017-02-04 20:47:44 +08:00
spring boot 群那个老哥么.....
sobigfish
2017-02-04 21:05:03 +08:00
mark,引以为戒 -.-

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/338057

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX