MongoDB 被删库,我该怎么办?好无助

2017-04-21 14:14:18 +08:00
 hellodigua

VPS 上运行了自己的记账程序和博客程序,今天早上起来突然发现账单里面的记录全都没了,刚才登录到 VPS 里查看,发现数据库目录只剩下 DB_DELETED.0 和 DB_DELETED.ns 两个文件,其他的全都没了,哭晕简直!

请问大佬们这种情况是发生什么了?我的 MongoDB 没有做用户权限,也没有备份,出现这两个文件,是被人恶意删库了吗还是因为其他原因,请教啊 QAQ

12028 次点击
所在节点    MongoDB
91 条回复
L1shen
2017-04-22 11:59:43 +08:00
心疼地瓜 dalao
annielong
2017-04-22 12:03:08 +08:00
前一段时间就已经发生一波了,一看就是不经常光 V2 ,还有别付钱,都是删库的,谁会多事给你备份一下
yuchting
2017-04-22 12:15:06 +08:00
1yndonn3u
2017-04-22 15:01:15 +08:00
这个 case 发生很久了,竟然楼主都没有注意么。
另外,换一个入门 MongoDB ,
MongoDB 从入门到跑路。
tux
2017-04-22 15:48:33 +08:00
数据库被绑架了,绑匪要求赎金 0.1BTC ,不然就撕票
cwek
2017-04-22 15:52:57 +08:00
已经猜出了,开放 mongodb 被勒索删库,没备份的话,默哀吧。
DT27
2017-04-22 16:20:21 +08:00
我的站点跟数据库每天自动打包后通过 webdev 备份到坚果云。
之前用的 dropbox ,后台文件大了, dropbox 又太贵就改坚果云了。。
kn007
2017-04-22 16:39:06 +08:00
@realpg 自己编译,自己调整配置,不存在这种问题
realpg
2017-04-22 16:43:28 +08:00
@kn007 #68
会调配置的还说啥……就没这事儿了
kaneg
2017-04-22 18:52:32 +08:00
防火墙配起来,只开必要的端口,比如 ufw
nanjishidu
2017-04-22 19:05:51 +08:00
数据备份很重要 。。。
kn007
2017-04-22 20:55:22 +08:00
@realpg 我以为 redhat 有什么漏洞可以直接攻进来。。这本来所有的系统就应该做好防火墙端口限制。。
realpg
2017-04-22 20:59:49 +08:00
@kn007 #72
不是那个意思
是很多做的不够人性化
就 mysql 为例, 95%的应用场景基本都是只需要对 127.0.0.1 开放 默认配置就是 0.0.0.0
kn007
2017-04-22 21:02:04 +08:00
@realpg 确实这点很不好,可能考虑的只是被当为内网机子。或者说使用者熟悉防火墙规则设定
realpg
2017-04-22 21:03:56 +08:00
@kn007 #74
我觉得这个问题上 debian 系的 apt 做的要好

首先你要复杂应用 数据库都跟 webserver 之类分离的大项目,一般都有更专业一些的系统管理员(哪怕非专职)
反而是大部分的单服务器玩法的 不精通运维 就像楼主一样踩坑
kn007
2017-04-22 21:05:41 +08:00
@realpg 嗯,确实考虑欠缺。
搞得很多人很被动啊。
realpg
2017-04-22 21:14:35 +08:00
@kn007 #76
mysql 其实还好,真正不开权限系统的好像还真没见过几个
redis 和 mongodb 就完蛋了
尤其 redis 如果你用 sshkey 登陆 server ,用备份接口直接获取你 server 的 root 登录权限
kn007
2017-04-22 21:16:46 +08:00
@realpg 所有配置都监听 127.0.0.1 。。。另外我只开放 web sever 对外端口,其他都是 Drop 或者有特定规则、软防。
everpcpc
2017-04-22 21:40:45 +08:00
ferran
2017-04-22 22:11:10 +08:00
看到 lz 头像就想起了鱼雷跳法 233

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/356410

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX