MongoDB 没设置密码,还真会被比特币勒索

2017-11-27 12:29:12 +08:00
 picone

某项目,测试环境偷懒没设置密码,为了方便本地调试也开了外网访问端口。。

结果,今天一上班,杯具了。。2333

数据库全部清空了,只剩一个 Warning 的数据库:

里面有个 Readme 的 Collection,只有这样一条记录

{
    "_id": "5a199385e2d806f3814a7dbf",
    "BitCoin": "1EPA6qXtthvmp5kU82q8zTNkFfvUknsShS",
    "eMail": "cru3lty@safe-mail.net",
    "Exchange": "https://localbitcoins.com",
    "Solution": "Your DataBase is downloaded and backed up on our secured servers. To recover your lost data: Send 0.2 BTC to our BitCoin Address and Contact us by eMail with your MongoDB server IP Address and a Proof of Payment. Any eMail without your MongoDB server IP Address and a Proof of Payment together will be ignored. You are welcome!"
}

幸好数据能从生产拉回来。。。真不敢偷懒了。

2578 次点击
所在节点   业界八卦
2 条回复
wsy2220
2017-11-27 14:17:17 +08:00
``幸好数据能从生产拉回来``

测试库里面放生产数据?还对外开放?
picone
2017-11-27 14:27:20 +08:00
@wsy2220 #1 是吧,只是项目模板数据,不是用户数据,所以没啥关系。不过以后还是加个密码比较好

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/409871

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX