我的数据库貌似被暴力破解后删掉了怎么办

2017-12-07 12:22:33 +08:00
 cuiswing

我在腾讯云上弄的个最低配置的服务器,1 核 CPU,1G RAM,20G 硬盘,5Mbps 宽带,昨天突然发现访问不了了,今天看日志貌似是有人一直在不停地尝试登陆我的 MySQL,然后把我的数据库全部删掉了 😂😂😂😂😂😂😂

怎么办呀?能恢复吗,能找出这个人来吗?谁能来给点指点啊

把我的机器给你,只求能恢复数据就好

7071 次点击
所在节点    服务器
60 条回复
goodryb
2017-12-07 17:43:36 +08:00
你自己也是做软件的,安全意识太差了,另外,你一直强调你是小网站,有什么用呢? 该删还是给你删了

基本的安全意识还是要有的,这种网站,除了 80、443、ssh 端口 其它一律不开
hjzx050935
2017-12-07 17:50:46 +08:00
你看看你有没有这个哈哈哈哈哈哈

https://www.v2ex.com/t/412861
ctro15547
2017-12-07 17:57:32 +08:00
好歹弄个 fail2ban 啊 或者自己写个脚本监控弄个一下 log 也行。。弱密码还没防范意识。
sunorg
2017-12-07 18:01:53 +08:00
@cuiswing

看自己是否被搞,

在 mysql/var 目录,有一些 mysqlbinlog-0000xxxx.的文件,

linux 下,执行 tail -f 这个文件名,就可以看到了。。
cuiswing
2017-12-07 18:12:39 +08:00
@hjzx050935 这个是那个租房网站看房狗吧?
cuiswing
2017-12-07 18:17:08 +08:00
@sunorg 好的,我去看看,O(∩_∩)O 谢谢
ryV60s
2017-12-07 18:19:22 +08:00
@cuiswing 百度快照看有木有缓存把
cnfzv
2017-12-07 18:20:09 +08:00
最高权限不要随便放,默认端口不要随便用
cuiswing
2017-12-07 18:23:47 +08:00
@cnfzv 嗯,我也是第一次自己弄服务器,没有任何意识。以后一定注意。
yexiaoxing
2017-12-07 18:24:21 +08:00
1. 能少开放外网服务就少开……
2. 不要用弱密码
3. 记得备份……
cuiswing
2017-12-07 19:01:36 +08:00
@yexiaoxing O(∩_∩)O 谢谢 1,2,3 点我喜欢
ytpfxnj
2017-12-08 08:13:42 +08:00
矿机分布式运算,树莓派都有人用。如果你的 cpu 没有跑满,可能没有矿机。

木马的话你看看有什么异常端口,或者开机启动的程序,自己去学吧。
RangerWolf
2017-12-08 09:46:55 +08:00
楼主, 你连端口都没换么? 汗
换个端口,好歹能迷惑很多人了
jason19659
2017-12-08 10:53:04 +08:00
不备份活该
killerv
2017-12-08 10:57:42 +08:00
mysql 为什么要对外开放端口,只需要开放的只有 nginx 和 ssh 端口
mxonline
2017-12-08 13:29:43 +08:00
楼主怎么也要给服务器上个安防之类的软件吧,安全狗,云锁之类的就可以挡住很多脚本小子了
bomb77
2017-12-08 13:56:00 +08:00
要珍惜自己的劳动成果啊,自己辛辛苦苦写的博客,数据肯定要多备份几个地方的
cuiswing
2017-12-08 14:22:09 +08:00
@bomb77 唉:-(现在说什么都晚咯……全是悔恨的泪水啊 X﹏X
whx20202
2017-12-12 11:01:33 +08:00
1. 看看爬虫有没有爬你的网站,把缓存的 cache 拿走
2. 就当学习了,下次避免就行了
3. 服务器和博客尽量备份
cuiswing
2017-12-15 12:00:06 +08:00
@whx20202 嗯嗯,好的,怎么看有没有爬虫爬过啊?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/412743

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX