全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: AceSheep
打印 上一主题 下一主题

mysql 被黑怎么排查入侵路径 结果: typecho

[复制链接]
11#
发表于 2024-3-23 12:22:00 | 只看该作者
mysql日志呢
12#
发表于 2024-3-23 12:24:44 | 只看该作者
我见过扫描器的威力,把mysql的root弄上远程访问再弄上弱密码,几分钟数据库就被加密了
你这个照理说不会。。不过,会不会是你的配置预期和实际不符?
13#
发表于 2024-3-23 12:35:09 | 只看该作者
离谱,这样防范应该大概率是程序问题
14#
发表于 2024-3-23 12:44:13 | 只看该作者
我mysql 端口直接暴露公网,root用户密码可以登录
裸奔一年多,没啥事。。。
15#
发表于 2024-3-23 13:04:47 | 只看该作者
宝塔这玩意少用
16#
发表于 2024-3-23 13:06:09 | 只看该作者
比较像是恶意软件造成的
17#
 楼主| 发表于 2024-3-23 13:25:38 | 只看该作者
icon 发表于 2024-3-23 12:24
我见过扫描器的威力,把mysql的root弄上远程访问再弄上弱密码,几分钟数据库就被加密了
你这个照理说不会。 ...


ssh 日志没有登录记录, 网站访问日志也没被删. ssh 是能确定没有登陆过的

mysql的root账号我测试几种方式登录 都是登录不成功的

查服务中断的前后20分钟整个系统的文件修改时间. 只有数据库文件有变动
  1. /var/lib/mysql/RECOVER_YOUR_DATA
  2. /var/lib/mysql/RECOVER_YOUR_DATA/db.opt
  3. /var/lib/mysql/RECOVER_YOUR_DATA/RECOVER_YOUR_DATA.frm
复制代码


网站被黑的前后20分钟 是没有任何异常访问记录的, 有点像是一个定时脚本. 但是ssh 没有任何登录记录

不过博客站又被扫描
18#
 楼主| 发表于 2024-3-23 13:26:49 | 只看该作者
好得大恩 发表于 2024-3-23 12:44
我mysql 端口直接暴露公网,root用户密码可以登录
裸奔一年多,没啥事。。。 ...

我部署6年了 今天突然被搞了
19#
 楼主| 发表于 2024-3-23 13:27:50 | 只看该作者

从不用宝塔 我都是手搓配置的
20#
发表于 2024-3-23 13:27:59 | 只看该作者
AceSheep 发表于 2024-3-23 13:26
我部署6年了 今天突然被搞了

啥网站,发出来看看
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-9 06:27 , Processed in 0.060522 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表