没想到 mysql 删库跑路已经发生在我身上了

2017-12-26 10:14:22 +08:00
 niuoh

阿里云 centos 服务器 今天早上数据库突然被 drop databases 黑客留下了索取 0.1btc 的信息就扬长而去了
已经提交了辞职报告
mysql 没有 binlog 以我的水平无解 已经提交给阿里云 不知阿里云有没有解

16846 次点击
所在节点    职场话题
62 条回复
chanssl
2017-12-26 21:39:58 +08:00
@niuoh #26 用弱密码,确实要自我反省一下
haonan3344
2017-12-26 22:46:13 +08:00
我是每天凌晨把数据库 dump、压缩,然后发自己邮箱。。。
sonyxperia
2017-12-27 01:08:56 +08:00
我司的线上阿里云数据库好像也没有备份
刚发生过新人更新一条数据,update 没有添加 where 条件的事
感觉主要还是流程不规范
WeaPoon
2017-12-27 02:14:22 +08:00
我一般一个月备份一次。。。吓得我赶紧想办法定时备份了要。
swulling
2017-12-27 04:59:10 +08:00
做备份几分钟的事情,非要到出事的时候才后悔莫及
msg7086
2017-12-27 06:06:23 +08:00
MySQL 生产数据库不做主从不做定期备份不做快照这是心多大呀……
bearqq
2017-12-27 06:47:32 +08:00
@Voichesapete 已经开启正常涨价姿势了
SpaceVim
2017-12-27 07:51:40 +08:00
@mokeyjay 走心了!
rocksolid
2017-12-27 08:23:05 +08:00
这种给了都不一定会给你恢复,这种哪来大空间好心备份你的数据库
yghack
2017-12-27 08:32:48 +08:00
生产的数据库竟然不是实时备份,心够大的
ioioioioioioi
2017-12-27 09:27:17 +08:00
建议服务器开启禁止密码登陆,会安全很多
rogwan
2017-12-27 09:31:01 +08:00
@haonan3344 你这数据库得是多小阿
cominghome
2017-12-27 09:48:29 +08:00
对外:
服务器开密钥登录,不嫌麻烦密钥可以再加一层密;改常用服务端口,22、3306 这种高危端口慎用;
云厂商给的安全组好好利用起来,我目前用着还不错,挺好使。
对内:
目测你机器不多,但是冷热备该做还是要做,这种东西没有后悔药可以吃,吃一次就是滚蛋的节奏。上云的情况下,可以把主备分置在两个机房。
阿里腾讯现在都有定时快照,别偷懒别舍不得那点存储钱,至少一星期拍一个快照吧?


祝你早日找到下一份工作
yujieyu7
2017-12-27 10:16:18 +08:00
弱密码,不备份,没加 ip 白名单,楼主也是够心大的啊
recall704
2017-12-27 10:16:57 +08:00
刚毕业就删过一次库,赶紧通知项目经理。

由于数据和公司项目没太大联系,恢复了一天就搞好了。
eslizn
2017-12-27 10:34:23 +08:00
这是逃避的做法,工作中难免遇到问题,主动面对就好了。数据看看有没有别的途径找回,如果没有且数据对公司重要的话还是先服了赎金,看看能不能社工一下黑客信息,能报案报个案,bug 该修的修。公司怎么处理你是公司的事,做好自己该做的,职业素养还是要有。
Technetiumer
2017-12-27 11:02:57 +08:00
没有备份吗?????
Anybfans
2017-12-27 13:10:29 +08:00
其实感觉好多是这样的。
各个公司都有 mysql 备份,可是没有发生问题,但是发现问题时,才发现备份的数据库不能用,

哈哈哈有没有有备份的数据库,但是从来没用过的 小伙伴呢
anasplrt34
2017-12-27 17:06:26 +08:00
没事 我也删过生产数据库 还一天删了 N 次 然后发现这数据 TM 没人再用
iamjs
2017-12-28 09:56:10 +08:00
@iyangyuan 同感。省时省力 至少不会直接跪。。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/417631

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX