全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: AceSheep

mysql 被黑怎么排查入侵路径 结果: typecho

[复制链接]
发表于 2024-3-23 12:22:00 | 显示全部楼层
mysql日志呢
发表于 2024-3-23 12:24:44 | 显示全部楼层
我见过扫描器的威力,把mysql的root弄上远程访问再弄上弱密码,几分钟数据库就被加密了
你这个照理说不会。。不过,会不会是你的配置预期和实际不符?
发表于 2024-3-23 12:35:09 | 显示全部楼层
离谱,这样防范应该大概率是程序问题
发表于 2024-3-23 12:44:13 | 显示全部楼层
我mysql 端口直接暴露公网,root用户密码可以登录
裸奔一年多,没啥事。。。
发表于 2024-3-23 13:04:47 | 显示全部楼层
宝塔这玩意少用
发表于 2024-3-23 13:06:09 | 显示全部楼层
比较像是恶意软件造成的
 楼主| 发表于 2024-3-23 13:25:38 | 显示全部楼层
icon 发表于 2024-3-23 12:24
我见过扫描器的威力,把mysql的root弄上远程访问再弄上弱密码,几分钟数据库就被加密了
你这个照理说不会。 ...


ssh 日志没有登录记录, 网站访问日志也没被删. ssh 是能确定没有登陆过的

mysql的root账号我测试几种方式登录 都是登录不成功的

查服务中断的前后20分钟整个系统的文件修改时间. 只有数据库文件有变动
  1. /var/lib/mysql/RECOVER_YOUR_DATA
  2. /var/lib/mysql/RECOVER_YOUR_DATA/db.opt
  3. /var/lib/mysql/RECOVER_YOUR_DATA/RECOVER_YOUR_DATA.frm
复制代码


网站被黑的前后20分钟 是没有任何异常访问记录的, 有点像是一个定时脚本. 但是ssh 没有任何登录记录

不过博客站又被扫描
 楼主| 发表于 2024-3-23 13:26:49 | 显示全部楼层
好得大恩 发表于 2024-3-23 12:44
我mysql 端口直接暴露公网,root用户密码可以登录
裸奔一年多,没啥事。。。 ...

我部署6年了 今天突然被搞了
 楼主| 发表于 2024-3-23 13:27:50 | 显示全部楼层

从不用宝塔 我都是手搓配置的
发表于 2024-3-23 13:27:59 | 显示全部楼层
AceSheep 发表于 2024-3-23 13:26
我部署6年了 今天突然被搞了

啥网站,发出来看看
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-17 04:56 , Processed in 0.062864 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表