F**K,数据库被黑客删光了

2021-07-07 11:56:47 +08:00
 baiyuxiong

删的啥都没了,建了一个 README 表。里面写了句话:

以下数据库已被删除:**** 。 我们有一个完整的备份。 要恢复它,您必须将 0.018 比特币( BTC )支付给我们的比特币地址 bc1qs82lvzrrag7aqpnyme4njv32qquky0slrclftr 。 有关说明,请通过 yang21@tutanota.com 通过电子邮件联系我们。 任何与付款无关的邮件都将被忽略!

反思: 1 、不要开放 3306 端口公开访问 2 、密码设置的要复杂

14818 次点击
所在节点    信息安全
86 条回复
DoctorCat
2021-07-07 12:58:16 +08:00
国内报警,然后找德国警方协作申请嫌疑人的访问记录和 IP 地址。然后电信机构查路由和 IP 记录,试试能不能揪出罪犯。


------参考 Tutanota 答疑------
Tutanota 可以匿名使用吗?你们会记录我的 IP 地址吗?
默认情况下,登录和发送邮件时不会记录 IP 地址,往来邮件中的 IP 地址也会被剔除,以免泄露您所在的位置。

只有当账户涉及谋杀、抢劫、勒索、儿童色情、炸弹袭击等重大犯罪时,我们才会依照德国法院下达的命令记录个人账户相关的 IP 地址。您可以在我们的博客详细了解德国的数据保护法律。
Telegram
2021-07-07 12:59:53 +08:00
你忽略了最重要的点,备份。
你防御再好,还不如定期异地备份。

比如你 web 权限被人拿到,一样可以连你内网数据库,密码再复杂也没用,都在配置文件里。
liuidetmks
2021-07-07 12:59:57 +08:00
一般而言,勒索应该是加密数据,对方极有可能没有原始数据,数据库毕竟太大了,传输不方便
Telegram
2021-07-07 13:02:36 +08:00
@DoctorCat #21 想太多了,除非你网站足够重要,经济损失足够大,或者你关系够铁。
不然网警不会这么闲帮你查,黑客是国内的还有可能
zhaokun
2021-07-07 13:03:28 +08:00
数据库只开内网
Ngink
2021-07-07 13:14:13 +08:00
之前我也碰到过,好像是 redis 远程执行导致的
ytll21
2021-07-07 13:20:33 +08:00
云数据库不是有自动备份功能的吗?而且没多少钱我记得
biguokang
2021-07-07 13:21:57 +08:00
@SpicaStar 不一定是真实用户,可能就是混币洗钱操作,因为有专门的混币机构服务或者程序,而且一般人家为了识别用户,每个人的价格都不一样,比如说对 A 的价格是 0.0180,对 B 的价格是 0.0181,然后通过转账记录金额看看谁付费了,诸如此类。。。
biguokang
2021-07-07 13:22:58 +08:00
@zhaohua 去境外支持 rmb 支付的数字货币交易所就可以了,比如 coincola
webshe11
2021-07-07 13:26:28 +08:00
3306 端口月经贴
gearfox
2021-07-07 13:28:02 +08:00
0.018BTC 算是良心价,狗头
sytnishizuiai
2021-07-07 13:30:39 +08:00
那公司数据库推荐买云服商的 rds 还是自建呢?
我之前 v2 搜了好多帖子,大部分人建议自建。
fanyingmao
2021-07-07 13:51:39 +08:00
好多把端口露出来的坑货,现在呆的公司运维把端口管死死的,也很麻烦。
vain
2021-07-07 13:55:27 +08:00
@tabris17 3 个月不登录,删除账号。不如 protonmail
275761919
2021-07-07 14:11:49 +08:00
我赶紧看下我的,一顿拒绝访问的记录,幸好里面没数据
berg223
2021-07-07 14:12:42 +08:00
不要慌,rm -rf 大概率是可以用软件恢复的
mxT52CRuqR6o5
2021-07-07 14:15:15 +08:00
等币难后再支付
berg223
2021-07-07 14:18:22 +08:00
RichXu
2021-07-07 14:39:46 +08:00
开放到公网的默认端口都要改,不然中招是迟早的,22,3306,27017 之类的,改端口又不难,改完保险很多很多很多,至少我改了之后再也没被黑过了
yitingbai
2021-07-07 14:40:44 +08:00
我的 mysql, redis 等等都是公网可访问的, 主要就是为了自己方便用, 把密码设置的复杂一点, 密码不要二次使用, 怎么可能会被爆破呢, 这么多年我也没被入侵过啊, 每天的尝试登录日志倒是有很多. 唯一需要担心的可能就是服务本身有漏洞

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/788046

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX