查看: 159|回复: 15

数据库被黑,索要0.035比特币

[复制链接]

525

主题

1946

回帖

5669

积分

论坛元老

积分
5669
发表于 2020-5-29 12:49:16 | 显示全部楼层 |阅读模式
本帖最后由 nop 于 2020-5-29 12:57 编辑

昨天中午突然发现mysql连不上,就重启了一下,结果没多久就发现再次异常,进入之后发现数据都没有了 只有一张表,索要0.035比特币,超过五天不付款就公布数据库。
之前有设置crontab每天凌晨五点导出所有数据库,并且dropbox同步文件,但是五月初嫌dropbox占用资源就关闭了,昨天凌晨导出的是空文件,应该是无法连接的原因,把之前的都覆盖了
万幸之前开启了binlog,几个小时后找回



通过binlog发现昨天凌晨的最后命令是新建一个账号 并删除了mysql.host等几个表,我重启数据库不久之后 黑客drop数据库并创建勒索比特币的表,我猜测他最初应该是通过暴力破解扫到的,然后钓鱼
回复

使用道具 举报

32

主题

145

回帖

420

积分

中级会员

积分
420
发表于 2020-5-29 12:50:47 | 显示全部楼层
本帖最后由 52naiba 于 2020-5-30 09:39 编辑

0.035比特币,也就2k   rmb左右,不多不多
回复

使用道具 举报

1

主题

52

回帖

133

积分

注册会员

积分
133
发表于 2020-5-29 20:13:00 | 显示全部楼层
强密码+只允许本地连接+能别用root就别用+定期备份
回复

使用道具 举报

18

主题

54

回帖

166

积分

注册会员

积分
166
发表于 2020-5-29 13:45:02 | 显示全部楼层
不就是3分钱嘛,给了!(好像折合人民币两千多,还是算了吧)

回复

使用道具 举报

99

主题

3017

回帖

6387

积分

论坛元老

积分
6387
发表于 2020-5-29 12:50:51 | 显示全部楼层
先赶紧确定怎么黑的吧。有条件,本地机器写个计划任务,sftp上去每天拖备份文件回来。数据库顶天几百M 你要是上G了应该也不缺钱做异地灾备。
回复

使用道具 举报

37

主题

966

回帖

2105

积分

金牌会员

积分
2105
发表于 2020-5-29 12:51:36 | 显示全部楼层
才要3分5吗?丢它1脚 钱
回复

使用道具 举报

92

主题

1651

回帖

3686

积分

论坛元老

积分
3686
发表于 2020-5-29 12:57:13 | 显示全部楼层
养成每周固定备份网站和数据库的习惯
回复

使用道具 举报

32

主题

169

回帖

536

积分

高级会员

积分
536
发表于 2020-5-29 12:58:15 | 显示全部楼层
数据库 每周 自动备份到 OSS啊
回复

使用道具 举报

3

主题

49

回帖

119

积分

注册会员

积分
119
发表于 2020-5-29 12:58:17 | 显示全部楼层
我收到了这个
"
回复

使用道具 举报

17

主题

221

回帖

577

积分

高级会员

积分
577
发表于 2020-5-29 13:05:27 | 显示全部楼层
定时备份强密码+只允许本地连接+能别用root就别用+定期备份
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
关注公众号
返回顶部