关键时刻 mysql 被黑了,想问下黑客攻击的时机究竟有没有什么说法

268 天前
 unt
默认端口,公网全 ip 开放(我知道……)

三个月了相安无事,昨天一操作就立马被黑。

是纯粹的巧合还是流量会被监测,还是说会选择日期,比如某些会议、展会开始的时候攻击频率就会加大。
3794 次点击
所在节点    程序员
30 条回复
lyxxxh2
267 天前
就算公开,还有账号秘密这个"防御策略"。
怎么泄露的 不晓得。

我以前为了方便自己,自己服务器 公司服务器数据库都是公开的,也没见被黑。
jadeborner
267 天前
@laminux29 只允许密钥登录还需要这个 fail2ban
吗?
WoneFrank
267 天前
其实正常来说,及时更新组件版本,不要用弱口令,固定、重要业务白名单访问就已经够用了。
例如 ssh ,可以仅公钥登录,而 mysql 这些的数据库,确实没必要放公网,要么就只允许本地登录。
至于 0day 这块,可以考虑整个开源的 waf ,被 0day 打了,绕 waf 了那说明打你的价值比漏洞高,那自己对安全这块自然而然就需要增加投入。
养成良好习惯,按着规范来,就不怕被黑了。
WoneFrank
267 天前
@WoneFrank 描述不清楚,ssh 用私钥登。
laqow
267 天前
如果是租的 VPS 就同路由同内网下相邻的机子扫的,压根没有隔离,无数重放攻击,记一下 assess IP 就看到了,说的就是腾讯轻量云
laminux29
267 天前
@jadeborner 当然要。
root0day8004
267 天前
@laqow 同一个腾讯云账号下且同一个大区下的轻量,内网才有可能是通的 ,你这情况 多半情况是卖家把他其中一台轻量给你用了 但另一台轻量给别人用了 别人做了扫描 ,影响到你了
laqow
267 天前
@root0day8004 实际上同网段内网全通的,随便监听一下网卡隔壁发的什么请求都能看到
taidayu
266 天前
@laqow 不太可能吧,大厂肯定有做隔离,不同账户里机器内网才能互通
taidayu
264 天前
只有同账户里机器内网才能互通

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1020227

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX