我的数据库貌似被暴力破解后删掉了怎么办

2017-12-07 12:22:33 +08:00
 cuiswing

我在腾讯云上弄的个最低配置的服务器,1 核 CPU,1G RAM,20G 硬盘,5Mbps 宽带,昨天突然发现访问不了了,今天看日志貌似是有人一直在不停地尝试登陆我的 MySQL,然后把我的数据库全部删掉了 😂😂😂😂😂😂😂

怎么办呀?能恢复吗,能找出这个人来吗?谁能来给点指点啊

把我的机器给你,只求能恢复数据就好

7069 次点击
所在节点    服务器
60 条回复
chanssl
2017-12-07 15:45:23 +08:00
脚本每天都在扫这些,很正常,提高自己的安全意识吧。
Felldeadbird
2017-12-07 15:47:21 +08:00
数据不多就重新来呗。
cuiswing
2017-12-07 15:49:40 +08:00
@Felldeadbird 全是博客文章 图文( ⊙ o ⊙ )啊!无法重来了,一篇就得写好久
zpf124
2017-12-07 15:55:20 +08:00
有许多 这样的人,处于各种目的,瞎逼祸害, 想想前段时间那波 爬煎蛋带起来的风波。

一个人在 v 站上秀他爬的成果,结果带起一堆无聊还没啥技术的人把人网站爬挂了。

黑客也同理,每天都有一大堆憧憬着成为黑客大神的网吧无业网瘾少年都在入行。
再有一个出于收徒赚钱或者炫耀目的的人发表一下他的成功,引起许多蝗虫没有目的纯粹为了攻击而攻击的人满世界扫描。
ytpfxnj
2017-12-07 15:58:58 +08:00
博客为啥不用免费的 github.io 站点呢?数据库如果重要为啥不知道备份呢?
3dwelcome
2017-12-07 16:03:08 +08:00
喵的,吓的我赶快去重置了一个复杂长密码,楼主的案例告诉码农,公网可以访问的密码设置,千万别偷懒。。
q409195961
2017-12-07 16:06:27 +08:00
看看度娘蜘蛛有没有去过你家爬,有的话,跪谢度娘,拿快照走人。
cuiswing
2017-12-07 16:40:34 +08:00
@zpf124
哎😔真心酸
以前还觉得黑客这名字听起来真带劲,可是真的被自己遇到了才发现这么悲催

我觉得起码的道德要有吧。

有这个能力去黑了别人的网站,已经证明你的能力了何必还做些让他人不开心的事呢,你提醒他人一声多好啊
cuiswing
2017-12-07 16:43:14 +08:00
@ytpfxnj
还是想自己弄台主机学一下嘛。
哎,本想着我这个小网站就自己看看的,谁想成被他们盯上了呢,他们这是怎么知道我的这个域名或 IP 的啊,
我就在这么个小小的角落里也被找上门来了,真是厉害
cuiswing
2017-12-07 16:44:45 +08:00
@q409195961 没有,我这小网站应该是不会被度娘爬到的,而且我的数据都是从数据库异步获取的,静态页面没什么内容
xomix
2017-12-07 16:48:57 +08:00
@cuiswing 好便宜啊我上次误删花了 1500 呢
SourceMan
2017-12-07 16:50:00 +08:00
《 Linux 服务器的初步配置流程》
http://www.ruanyifeng.com/blog/2014/03/server_setup.html
ytpfxnj
2017-12-07 16:53:37 +08:00
$ nmap cuishixiang.cn

Starting Nmap 7.01 ( https://nmap.org ) at 2017-12-07 16:52 CST
Nmap scan report for cuishixiang.cn (123.206.76.216)
Host is up (0.032s latency).
Not shown: 996 filtered ports
PORT STATE SERVICE
22/tcp open ssh
80/tcp open http
443/tcp open https
8080/tcp open http-proxy

Nmap done: 1 IP address (1 host up) scanned in 5.12 seconds



先把你的 ssh 端口改了吧,没有点安全常识就不要用公网 ip
q409195961
2017-12-07 16:56:18 +08:00
@cuiswing 吓得我赶紧给我的博客数据库加个 cron 备份
cuiswing
2017-12-07 16:56:30 +08:00
@xomix 我只是看了下,没了解具体的服务内容,,,,,我这只是个个人小网站😅
ytpfxnj
2017-12-07 16:57:51 +08:00
楼主在上个帖子公布了自己的网站,https://www.v2ex.com/t/411985#reply6

我猜测是有人通过 V2EX 看到之后,闲着没事儿,扫描了一下你的网站,暴力破解密码。

也许还在你的服务器上装个木马程序或者矿机呢
zpf124
2017-12-07 16:57:59 +08:00
假如你是一个 无聊的菜鸡, 还有一个照着别人抄过来的一键攻击脚本,一点它就告诉你攻击成功 200/10000 次。

方案一: 脚本代码写如果成功了扔个炫耀文件,等扫描之后 你打开攻击记录找到对应的 ip 和账号,登上去看是不是真成了。
方案二:脚本代码写成功了直接搞破坏,删目录删数据库,等扫描之后 你直接打开攻击记录找 ip 看看机器黄没黄。


你觉得 那种简单省事,那种更适合去炫耀?
cuiswing
2017-12-07 16:59:37 +08:00
@SourceMan
@ytpfxnj
好的,非常感谢指导,看来我这个开发的道路还任重而道远,还得多多学习。
向 V 站的小伙伴&大神们致敬 !
cuiswing
2017-12-07 17:34:36 +08:00
@zpf124 呃😓 反正我这是黄了
cuiswing
2017-12-07 17:35:50 +08:00
@ytpfxnj 我这么弱的机器也要给我装矿机? 木马怎么检测清除啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/412743

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX