腾讯云服务器 mongoDB 被拖库

2018-05-10 17:31:57 +08:00
 ml1344677

之前在自己的破服务器上起了一个 mongoDB 的服务,做了一个 RPC 远程调用,都是些测试数据,今天上去的时候发现数据库没了,剩下个 README 的 POST 里面就一条数据如下:

{

"_id" : ObjectId("5af30ac16f6f3fe7a3fd522e"),

"BitCoin" : "3639hBBC8M7bwqWkj297Jc61pk9cUSKH5N",

"eMail" : "mongodb@tfwno.gf",

"Exchange" : "https://localbitcoins.com",

"Solution" : "Your Database is downloaded and backed up on our secured servers. To recover your lost data: Send 0.2 BTC to our BitCoin Address and Contact us by eMail with your server IP Address and a Proof of Payment. Any eMail without your server IP Address and a Proof of Payment together will be ignored. You are welcome!"

}

想了想,可能是我当时为了方便没有设置安全组的原因吧。接下来还是要谨慎,避免不必要的时间消耗。

4854 次点击
所在节点    全球工单系统
18 条回复
nisnaker
2018-05-10 17:45:46 +08:00
最后的“ You are welcome ”莫名喜感~~
janxin
2018-05-10 17:50:04 +08:00
自己起服务,绑定公网没禁用访问的惨剧
gouchaoer
2018-05-10 17:52:12 +08:00
并没有下载,因为下载太费流量+费空间了,数据已经删掉了
ml1344677
2018-05-10 18:17:34 +08:00
@gouchaoer 是的 直接删了 我已经看过流量和日志了
fe619742721
2018-05-10 18:19:13 +08:00
我的 VPS 起个 mongo 被人端过好几次了。。
改一下默认端口,加下密码就好
airyland
2018-05-10 18:19:21 +08:00
所以和腾讯云有什么关系呢,还是在工单节点。
joejhy
2018-05-10 19:06:20 +08:00
@ml1344677,这种情况由被入侵引起,可能由于 mysql 漏洞,redis 空密码、弱密码,ssh 弱密码,0day 等等。可以参考腾讯云的文档进行排查和防御设置:Linux 入侵类问题排查思路( https://cloud.tencent.com/document/product/296/9604 ),这种一般做好安全 ACL 就可以防御。
460881773
2018-05-10 19:55:36 +08:00
0.2 比特币。 你没有用 auth 启动 ,端口没有修改。 所以 脚本扫描到你的裤子直接删库了
VDimos
2018-05-10 23:00:27 +08:00
定时备份的重要性
ml1344677
2018-05-11 09:51:50 +08:00
@joejhy 是的 这个完全是我的问题
ml1344677
2018-05-11 09:52:19 +08:00
@airyland 抱歉 这个事情完全是我个人问题 如果有什么选择错误 不知如何修改或删除
yzmm
2018-05-11 09:54:07 +08:00
不设密码怪谁?
mofy
2018-05-11 10:54:31 +08:00
这锅腾讯云可不背,那是你自己安全组没设置好,也没设置密码
BQsummer
2018-05-11 13:38:06 +08:00
卧槽,和我一样,浪潮的云,也是这个邮箱,要 0.2 比特币,也是 mongodb 没设密码,幸好是测试数据。
realpg
2018-05-11 15:43:02 +08:00
让你用 CENTOS ……
chenqh
2018-05-11 18:09:52 +08:00
安全组呀
ml1344677
2018-05-11 18:17:16 +08:00
@realpg Ubuntu16.04
realpg
2018-05-11 18:54:43 +08:00
@ml1344677 #17
ubuntu 的 mongodb 和 redis 和 mysql 都是默认监听 127.0.0.1 的啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/453847

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX