全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 6299|回复: 57
打印 上一主题 下一主题

mysql 被黑怎么排查入侵路径 结果: typecho

[复制链接]
跳转到指定楼层
1#
发表于 2024-3-23 10:38:12 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 AceSheep 于 2024-3-23 20:35 编辑



本人博客经勒索认证价值 0.0123 BTC ≈ 796.50 USD (双手叉腰

数据库有4个库, 有root 和user用户
数据库有分配user用户并且限定特定表的访问权限
root用户仅限于 127.0.0.1登录

排查日志可以排除是从user用户入侵的
服务器开启ssh密钥登录并禁止密码登录. root用户也不可以直接使用ssh登录
数据库管理软件也是用完就删了, 用的时候在把文件上传上去的

这是怎么黑到我的数据库的, 该怎么排查


结果:
找到同样的受害者了, 删库, 勒索比特币给备份. 我这网络日志 typecho 的网站有大量自动化攻击记录
前段时间被黑客攻击了,把数据库删了,勒索我比特币给备份库。

https://forum.typecho.org/viewtopic.php?t=24787
58#
 楼主| 发表于 2024-3-24 09:58:27 | 只看该作者
txjcv 发表于 2024-3-23 21:34
你是root用户仅限于127.0.0.1登录还是mysql服务端口只监听127.0.0.1地址,然后有没有安装phpmyadmin ...

数据库只监听 127.0.0.1
数据库 root 用户仅限于 127.0.0.1登录
linux root 用户仅限于 sudo 登录
没有安装phpmyadmin
57#
 楼主| 发表于 2024-3-24 09:55:27 | 只看该作者
ffegya 发表于 2024-3-23 22:03
typecho版本太老了,赶紧换最新稳定版1.2.1

不换了, 这几年用下来问题太多了
我换静态博客了
56#
发表于 2024-3-23 23:14:36 | 只看该作者
绑定下 看不懂
54#
发表于 2024-3-23 22:11:20 | 只看该作者
用宝塔三年,从来没有被黑
53#
发表于 2024-3-23 22:03:08 | 只看该作者

typecho版本太老了,赶紧换最新稳定版1.2.1
52#
发表于 2024-3-23 21:34:40 来自手机 | 只看该作者
你是root用户仅限于127.0.0.1登录还是mysql服务端口只监听127.0.0.1地址,然后有没有安装phpmyadmin
51#
发表于 2024-3-23 20:57:19 来自手机 | 只看该作者
数据库10分钟远程备份一次,文件一天备份一次
50#
发表于 2024-3-23 20:55:34 来自手机 | 只看该作者
我今天也有一个发现宝塔面板密码错误  也是禁止密码root登录  只能用密匙登录,不知道被改什么没有
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-13 11:44 , Processed in 0.153545 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表