F**K,数据库被黑客删光了

2021-07-07 11:56:47 +08:00
 baiyuxiong

删的啥都没了,建了一个 README 表。里面写了句话:

以下数据库已被删除:**** 。 我们有一个完整的备份。 要恢复它,您必须将 0.018 比特币( BTC )支付给我们的比特币地址 bc1qs82lvzrrag7aqpnyme4njv32qquky0slrclftr 。 有关说明,请通过 yang21@tutanota.com 通过电子邮件联系我们。 任何与付款无关的邮件都将被忽略!

反思: 1 、不要开放 3306 端口公开访问 2 、密码设置的要复杂

15792 次点击
所在节点    信息安全
86 条回复
DoctorCat
2021-07-07 15:56:35 +08:00
@Telegram 不然怎么办?放弃治疗等死? 不试试怎么会知道呢,对吧
Marszm
2021-07-07 16:07:31 +08:00
草。。。血压拉满了。。赶紧备份一波数据库。。
IvanLi127
2021-07-07 16:13:36 +08:00
@DoctorCat 说实话。。。这邮件地址应该是不存在的。毕竟人家说“任何与付款无关的邮件都将被忽略”
herozzm
2021-07-07 16:16:47 +08:00
备份呢
Light3
2021-07-07 16:18:04 +08:00
emmm 只删数据库了吗 代码图片什么的没动?
TORYOI
2021-07-07 16:22:25 +08:00
备份的重要性,有备份的话还好一些
Hack3rHan
2021-07-07 16:23:50 +08:00
公网 3306 开了也就开了,你再整个弱口令那真就是白给。
Swimming
2021-07-07 16:24:39 +08:00
有客户 ERP 系统被攻击的,南京找人按勒索价格 6 折解密(极有可能是黑客本人或者代理)
WangYouGX
2021-07-07 16:27:48 +08:00
我都是 root 只允许本地登录,普通账户要录入数据只能通过存储过程,并无其他写入权限
ssh 是 40 多位的密码
DoctorCat
2021-07-07 16:56:10 +08:00
@IvanLi127 没明白你这不存在指的是啥。
breezeFP
2021-07-07 17:45:29 +08:00
用 ssh 隧道啊
sakishum
2021-07-07 17:56:37 +08:00
我也试过中招, 但我数据库里什么重要的数据也没有😂
libook
2021-07-07 18:09:31 +08:00
有的数据库本身安全策略上有缺陷,如果没有经过仔细配置的话就容易被人连上操作,这个你只要把数据库端口暴露到外网就有风险。

另外对于关系型数据库还可以通过后端服务的 API 来进行注入,同样可能可以做到把数据导出并删库。

所有服务全走 VPN,包括 SSH 和远程和桌面,是比较稳妥的方案。

如果是企业生产用途的话,可以参照网络安全等级保护的要求,除了安全策略还有容灾备份。
polyang
2021-07-07 18:38:21 +08:00
@libook 一般来说只要把默认端口号换成其他的就可以了,黑客不会有那么闲,专门针对你的服务器,一个个端口去试,一般都是用默认端口扫描 ip 吧
wangxin13g
2021-07-07 18:39:07 +08:00
3306 日经+1 listen 127.0.0.1+ssh 公钥登陆 花个半个小时就能避免的问题
Cookieeeeee
2021-07-07 18:44:31 +08:00
备份呢
darknoll
2021-07-07 18:44:54 +08:00
3306 算啥,我 3389 出事了说什么了吗
Cookieeeeee
2021-07-07 18:45:37 +08:00
我之前网站上线当天被删库,套路和你一样,还好有备份。。。
uiosun
2021-07-07 18:56:34 +08:00
@polyang 路过,补充:

黑客偶尔也会写点小脚本,用来扫接口,所以最好的防范就是多重防御+不对公网开放某些服务,而不是纯粹的改改接口
hushao
2021-07-07 19:15:40 +08:00
云主机的话,快照也很方便的呀,随便他删,一键还原😂

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/788046

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX