·设为首页收藏本站📧邮箱修改🎁免费下载专区💎积分✅卡密📒收藏夹👽聊天室
返回列表 发布新帖

mysql 被黑怎么排查入侵路径 结果: typecho

141 9
发表于 2024-3-23 15:51:52 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
mysql 被黑怎么排查入侵路径 结果: typecho MySQL,数据库,安全排查,网络日志,黑客攻击

数据库有4个库, 有root 和user用户
数据库有分配user用户并且限定特定表的访问权限
root用户仅限于 127.0.0.1登录

排查日志可以排除是从user用户入侵的
服务器开启ssh密钥登录并禁止密码登录. root用户也不可以直接使用ssh登录
数据库管理软件也是用完就删了, 用的时候在把文件上传上去的

这是怎么黑到我的数据库的, 该怎么排查


结果:
找到同样的受害者了, 删库, 勒索比特币给备份. 我这网络日志 typecho 的网站有大量自动化攻击记录
前段时间被黑客攻击了,把数据库删了,勒索我比特币给备份库。
https://forum.typecho.org/viewtopic.php?t=24787
我要说一句 收起回复
创宇盾启航版免费网站防御网站加速服务

评论9

拾光Lv.8 发表于 2024-3-23 15:52:24 | 查看全部
帮顶,同问,虽然还没碰到勒索
我要说一句 收起回复
浅生Lv.8 发表于 2024-3-23 15:52:59 | 查看全部
如你所说 就是日志排查呗。。预想的和你实际做到的可能不一样,多查查 看看是否真正的做到了你所说的这些限制。
我要说一句 收起回复
浅生Lv.8 发表于 2024-3-23 15:53:34 | 查看全部
太怪了,  挂了5个网站 3个在吃灰.
ssh  能登陆能排除
mysql user用户登录也能排除

得从网站后门如手了 orz
我要说一句 收起回复
CrystαlLv.8 发表于 2024-3-23 15:54:01 | 查看全部
来大佬帮帮忙
我要说一句 收起回复
独家记忆Lv.8 发表于 2024-3-23 15:54:07 | 查看全部
插眼
我要说一句 收起回复
拾光Lv.8 发表于 2024-3-23 15:55:07 | 查看全部
总不能是程序本身有后门吧
我要说一句 收起回复
TyCodingLv.8 发表于 2024-3-23 15:55:18 | 查看全部
宝塔mysql默认对所有ip开放
我要说一句 收起回复
婷姐Lv.8 发表于 2024-3-23 15:55:31 | 查看全部
全部都是手搓配置文件, 没用宝塔这些后台
我要说一句 收起回复
婷姐Lv.8 发表于 2024-3-23 15:56:25 | 查看全部
cy
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

图文热点
创宇盾启航版免费网站防御网站加速服务
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:18.118.149.55,GMT+8, 2024-11-22 15:59 , Processed in 1.308252 second(s), 133 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2024 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表