这是被黑了么? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
alexbigbigworld
V2EX    问与答

这是被黑了么?

  •  
  •   alexbigbigworld 2023-05-07 07:12:35 +08:00 2379 次点击
    这是一个创建于 894 天前的主题,其中的信息可能已经有所发展或是发生改变。

    几年前买了个云服务器,只是写点代码给自己管理点东西,刚用两天就不能用了,以为自己代码有问题,就重启了一下。 后来发现数据库里自己建的两个库没了,还想不明白怎么数据库会被删。最后发现多了个数据库 readme_to_recover_a

    All your data was backed up. You need to email us at [email protected] to recover your data. More info: https://is.gd/recdbras CHECK YOUR SPAM FOLDER! If you dont answer we will reach the General Data Protection Regulation, GDPR,

    and notify them that you store user data in an unsafe open form. Under the rules of the law, you face a heavy fine or arrest. We will leak and expose all your data and in 48hs delete it forever from our server.

    这是被黑了么?第一次遇到,我连域名都没有

    7 条回复    2023-05-07 10:12:49 +08:00
    worldquant
        1
    worldquant  
       2023-05-07 07:27:55 +08:00
    对,数据库没设置密码吧
    NASK
        2
    NASK  
       2023-05-07 08:14:09 +08:00 via Android
    是的,我前几天也被黑数据库了
    NASK
        3
    NASK  
       2023-05-07 08:15:02 +08:00 via Android
    建议关闭 3306 远程访问
    alexbigbigworld
        4
    alexbigbigworld  
    OP
       2023-05-07 09:11:47 +08:00
    @worldquant
    @NASK 数据库设了密码。因为还在调试,远程没关,想起之前开启 docker 远程,那几天被挂过容器,估计那时候出的问题,偷了我数据库密码,加上远程 3306 。打算把系统重装,密码全换,关不用的端口。
    hefish
        5
    hefish  
       2023-05-07 09:29:15 +08:00
    这个是可能是某些漏洞,导致数据库被勒索病毒加密了。
    另外不知道这个 mysqld 是如何安装的,也不知道具体版本,有些版本确实有漏洞,甚至还能提权。
    首先建议装新一些的版本,然后这个 3306 端口啊,限制一下 IP 访问的范围。或者仅开 22 ,然后通过 ssh forward 去访问绑定在 127.0.0.1:3306 的数据库。具体怎么做可以谷歌一下。
    me221
        6
    me221  
       2023-05-07 09:39:37 +08:00/span>
    是被黑了. 还是不要在公网暴露端口, 可以使用 WireGuard, Tailscale
    darkengine
        7
    darkengine  
       2023-05-07 10:12:49 +08:00
    3306 都不关,那肯定是被黑了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     906 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 21:05 PVG 05:05 LAX 14:05 JFK 17:05
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86