主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 811|回复: 52

mysql 被黑怎么排查入侵路径 结果: typecho

[复制链接]

13

主题

383

帖子

1157

积分

金牌会员

Rank: 6Rank: 6

积分
1157
发表于 2024-3-23 10:38:12 | 显示全部楼层 |阅读模式
本帖最后由 AceSheep 于 2024-3-23 20:35 编辑



本人博客经勒索认证价值 0.0123 BTC ≈ 796.50 USD (双手叉腰

数据库有4个库, 有root 和user用户
数据库有分配user用户并且限定特定表的访问权限
root用户仅限于 127.0.0.1登录

排查日志可以排除是从user用户入侵的
服务器开启ssh密钥登录并禁止密码登录. root用户也不可以直接使用ssh登录
数据库管理软件也是用完就删了, 用的时候在把文件上传上去的

这是怎么黑到我的数据库的, 该怎么排查


结果:
找到同样的受害者了, 删库, 勒索比特币给备份. 我这网络日志 typecho 的网站有大量自动化攻击记录
前段时间被黑客攻击了,把数据库删了,勒索我比特币给备份库。

https://forum.typecho.org/viewtopic.php?t=24787
回复

使用道具 举报

13

主题

306

帖子

709

积分

高级会员

Rank: 4

积分
709
发表于 2024-3-23 10:39:17 | 显示全部楼层
帮顶,同问,虽然还没碰到勒索
回复

使用道具 举报

58

主题

581

帖子

1834

积分

金牌会员

Rank: 6Rank: 6

积分
1834
发表于 2024-3-23 10:48:51 | 显示全部楼层
如你所说 就是日志排查呗。。预想的和你实际做到的可能不一样,多查查 看看是否真正的做到了你所说的这些限制。
回复

使用道具 举报

13

主题

383

帖子

1157

积分

金牌会员

Rank: 6Rank: 6

积分
1157
 楼主| 发表于 2024-3-23 11:17:50 | 显示全部楼层
榆木 发表于 2024-3-23 10:48
如你所说 就是日志排查呗。。预想的和你实际做到的可能不一样,多查查 看看是否真正的做到了你所说的这些限 ...

太怪了,  挂了5个网站 3个在吃灰.
ssh  能登陆能排除
mysql user用户登录也能排除

得从网站后门如手了 orz
回复

使用道具 举报

13

主题

383

帖子

1157

积分

金牌会员

Rank: 6Rank: 6

积分
1157
 楼主| 发表于 2024-3-23 10:48:00 | 显示全部楼层
来大佬帮帮忙
回复

使用道具 举报

13

主题

279

帖子

797

积分

高级会员

Rank: 4

积分
797
发表于 2024-3-23 11:41:54 | 显示全部楼层
插眼
回复

使用道具 举报

58

主题

674

帖子

1942

积分

金牌会员

Rank: 6Rank: 6

积分
1942
发表于 2024-3-23 11:47:05 | 显示全部楼层
总不能是程序本身有后门吧
回复

使用道具 举报

26

主题

295

帖子

988

积分

高级会员

Rank: 4

积分
988
发表于 2024-3-23 11:49:32 | 显示全部楼层
宝塔mysql默认对所有ip开放
回复

使用道具 举报

13

主题

383

帖子

1157

积分

金牌会员

Rank: 6Rank: 6

积分
1157
 楼主| 发表于 2024-3-23 11:50:40 | 显示全部楼层
IDC888 发表于 2024-3-23 11:50
宝塔mysql默认对所有ip开放

全部都是手搓配置文件, 没用宝塔这些后台
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-3-23 11:53:40 | 显示全部楼层
cymysql日志呢
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-5-19 02:58 , Processed in 0.077766 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表