数据库被黑客勒索 BT 币,一番骚操作最终恢复!

2019-06-25 15:58:34 +08:00
 timeromantic

其实并不是什么骚操作,常规操作吧,这次被黑客删除数据库总结如下:

1.数据库 root 弱口令密码,root:123@tcp(132.232.126.162:3306)/mine?charset=utf8 123 这样的密码超级容易被人进行字典暴力破解

2.数据库端口开放 3306,一般来说,公司内容不允许远程开放 3306 的,由于个人博客就没有注意,导致 3306 暴露,目前已经使用 docker 把数据库端口改为 6514 了。

所以,建议大家开启 binlog,和 crontab 每日备份,修改弱口令,修改 3306 默认端口

详细操作记录: https://www.printf520.com/single.html?id=53

7337 次点击
所在节点    程序员
44 条回复
timeromantic
2019-06-25 17:00:57 +08:00
@laoyur 哈哈。。。6514 也是乱说的
clino
2019-06-25 17:09:23 +08:00
"目前已经使用 docker 把数据库端口改为 6514 了"
你就不能加上此端口能访问的白名单吗? 这样不就没法被外面访问到了.
MaxTan
2019-06-25 17:16:15 +08:00
所以恢复数据的骚操作就是给黑客打钱么。。。
timeromantic
2019-06-25 17:48:48 +08:00
@MaxTan 2333333
Varobjs
2019-06-25 17:54:51 +08:00
我的也被黑了,不过我的骚操作上重做系统,数据没啥东西不要了
timeromantic
2019-06-25 18:00:01 +08:00
@Varobjs 不至于重做系统吧?
98jiang
2019-06-25 18:03:26 +08:00
请问一下左下角那个是怎么做的
timeromantic
2019-06-25 18:12:25 +08:00
@98jiang 网上有开源的
vx2018
2019-06-25 18:22:17 +08:00
假评论数....
timeromantic
2019-06-25 18:26:38 +08:00
@vx2018 没有假评论数啊?
bruce2000
2019-06-26 00:11:54 +08:00
对左下角那个图片感兴趣,点击还有反应,请教下这个是啥技术
mzdblsw8
2019-06-26 04:41:03 +08:00
博客不错。开源吗?
opengps
2019-06-26 09:05:10 +08:00
这里的这种场景,linux 的策略就不如 windows 的独占文件。前东家生产环境的数据库服务器被加密勒索,然后数据库成功躲过,因为使用中的数据库文件不能被其他程序操作,数据导出到其他机器,在把这个机器重做系统即可
waruqi
2019-06-26 09:26:52 +08:00
blog 我还是乖乖架在 github pages 好了,省心省力
timeromantic
2019-06-26 09:36:09 +08:00
@waruqi 自己做可定制,想怎么改就怎么改,自由度大
timeromantic
2019-06-26 09:36:58 +08:00
@opengps 这样确实省心
timeromantic
2019-06-26 09:37:58 +08:00
@mzdblsw8 暂时没有开源
timeromantic
2019-06-26 09:38:27 +08:00
@bruce2000 就是 3D 加人物模型
webshe11
2019-06-26 10:47:41 +08:00
对待“宝贵的博客数据”得拿出点安全态度,“开发时候方便远程访问”,但是生产环境的 3306 就不应该暴露,改成什么都没用
我一般都是用 docker-compose 把 web 和 db 搞到一个项目里面,这样就可以创建一个虚拟的 network,只暴露 web 端口就可以在很大程度上降低攻击面
opengps
2019-06-26 13:47:02 +08:00
800 多人不一定算多。
承载能力看峰值,不看总量,我也是低配 1 核 2G1M 机器,一天 1000 无压力,因为峰值只有几个人

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/577304

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX