全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: AceSheep

mysql 被黑怎么排查入侵路径 结果: typecho

[复制链接]
发表于 2024-3-23 13:52:00 | 显示全部楼层
AceSheep 发表于 2024-3-23 13:50
博客没恢复
本来想改静态博客 这波勒索正好让我重搭一次了

你用的哪里的服务器,便宜吗,博客什么程序
发表于 2024-3-23 13:53:10 | 显示全部楼层
写个脚本每分钟备份数据库就行
root@s32403 ~/backupwordpress # ls
backwordpress2024-03-09-22-33-51.sql  backwordpress2024-03-17-23-20-01.sql
backwordpress2024-03-09-22-34-00.sql  backwordpress2024-03-18-23-20-01.sql
backwordpress2024-03-09-23-06-55.sql  backwordpress2024-03-19-23-20-01.sql
backwordpress2024-03-09-23-20-01.sql  backwordpress2024-03-20-23-20-01.sql
backwordpress2024-03-10-23-20-01.sql  backwordpress2024-03-21-23-20-01.sql
backwordpress2024-03-11-23-20-01.sql  backwordpress2024-03-22-23-20-01.sql
backwordpress2024-03-12-23-20-01.sql  backwordpress24-03-09-1709993476.sql
backwordpress2024-03-13-23-20-01.sql  backwordpress24-03-09-1709993653.sql
backwordpress2024-03-14-23-20-01.sql  backwordpress24-03-09-1709993659.sql
backwordpress2024-03-15-23-20-01.sql  backwordpress24-03-09-1709993669.sql
backwordpress2024-03-16-23-20-01.sql  mysql.sh
root@s32403 ~/backupwordpress # cat mysql.sh
#!/bin/bash
mysqldump -uroot -p12345678   --all-databases >  ~/backupwordpress/backwordpress$(date +%F-%H-%M-%S).sql
发表于 2024-3-23 13:58:17 来自手机 | 显示全部楼层
网站程序存在漏洞呗,通过注入或者其他手段获取root账号密码本机登录,
发表于 2024-3-23 14:00:15 来自手机 | 显示全部楼层
有可能把日志进行清理了
 楼主| 发表于 2024-3-23 14:03:50 | 显示全部楼层
ffegya 发表于 2024-3-23 13:52
你用的哪里的服务器,便宜吗,博客什么程序

本地服务器+反代, typecho 这博客程序一般般
 楼主| 发表于 2024-3-23 14:06:12 | 显示全部楼层
mark123 发表于 2024-3-23 13:53
写个脚本每分钟备份数据库就行
root@s32403 ~/backupwordpress # ls
backwordpress2024-03-09-22-33-51.sql ...

备份是有的

只是...我里三层外三层设防御, 结果你在我数据库里写了个到此一游. 我不能忍啊 到底怎么进来的
发表于 2024-3-23 14:08:24 | 显示全部楼层
啥系统 有些系统漏洞 我一招就进去了
 楼主| 发表于 2024-3-23 15:08:56 | 显示全部楼层
bigjj 发表于 2024-3-23 13:58
网站程序存在漏洞呗,通过注入或者其他手段获取root账号密码本机登录,

找到入侵路径了 typecho 被黑了. 还有同样被黑的受害者
 楼主| 发表于 2024-3-23 15:15:40 | 显示全部楼层
Sam_Edward 发表于 2024-3-23 10:39
帮顶,同问,虽然还没碰到勒索

结果是 typecho 被黑删库勒索的.
发表于 2024-3-23 15:20:11 | 显示全部楼层
AceSheep 发表于 2024-3-23 15:15
结果是 typecho 被黑删库勒索的.

后续准备用什么平台,我还没有自己的博客,准备参考大佬的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-17 05:37 , Processed in 0.075342 second(s), 5 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表