数据库被黑客勒索 BT 币,一番骚操作最终恢复!

2019-06-25 15:58:34 +08:00
 timeromantic

其实并不是什么骚操作,常规操作吧,这次被黑客删除数据库总结如下:

1.数据库 root 弱口令密码,root:123@tcp(132.232.126.162:3306)/mine?charset=utf8 123 这样的密码超级容易被人进行字典暴力破解

2.数据库端口开放 3306,一般来说,公司内容不允许远程开放 3306 的,由于个人博客就没有注意,导致 3306 暴露,目前已经使用 docker 把数据库端口改为 6514 了。

所以,建议大家开启 binlog,和 crontab 每日备份,修改弱口令,修改 3306 默认端口

详细操作记录: https://www.printf520.com/single.html?id=53

7351 次点击
所在节点    程序员
44 条回复
no1xsyzy
2019-06-26 14:28:27 +08:00
改端口号就是骗自己
nmap 就全出来了
Karpov
2019-06-26 15:57:54 +08:00
限制登录 IP
zephyru
2019-06-26 17:09:16 +08:00
@bruce2000
@98jiang
统一回复一下..左下角是 live2d 这里博主用的是自带的模型...
有精力其实可以自己搞模型..比如从一些手游里拆包..很有趣的
zhuweiyou
2019-06-26 17:36:27 +08:00
改端口号有什么用吗...另外 800 人随便什么语言都可以吧,非要吹 GO?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/577304

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX