主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: AceSheep

mysql 被黑怎么排查入侵路径 结果: typecho

[复制链接]

2

主题

1090

帖子

2330

积分

金牌会员

Rank: 6Rank: 6

积分
2330
发表于 2024-3-23 11:50:00 | 显示全部楼层
我见过扫描器的威力,把mysql的root弄上远程访问再弄上弱密码,几分钟数据库就被加密了
你这个照理说不会。。不过,会不会是你的配置预期和实际不符?
回复

使用道具 举报

5

主题

311

帖子

913

积分

高级会员

Rank: 4

积分
913
发表于 2024-3-23 12:34:10 | 显示全部楼层
离谱,这样防范应该大概率是程序问题
回复

使用道具 举报

20

主题

188

帖子

546

积分

高级会员

Rank: 4

积分
546
发表于 2024-3-23 12:24:44 | 显示全部楼层
我mysql 端口直接暴露公网,root用户密码可以登录
裸奔一年多,没啥事。。。
回复

使用道具 举报

6

主题

73

帖子

226

积分

中级会员

Rank: 3Rank: 3

积分
226
发表于 2024-3-23 12:35:09 | 显示全部楼层
宝塔这玩意少用
回复

使用道具 举报

2

主题

590

帖子

1354

积分

金牌会员

Rank: 6Rank: 6

积分
1354
发表于 2024-3-23 12:44:13 | 显示全部楼层
比较像是恶意软件造成的
回复

使用道具 举报

13

主题

383

帖子

1157

积分

金牌会员

Rank: 6Rank: 6

积分
1157
 楼主| 发表于 2024-3-23 13:04:47 | 显示全部楼层
icon 发表于 2024-3-23 12:24
我见过扫描器的威力,把mysql的root弄上远程访问再弄上弱密码,几分钟数据库就被加密了
你这个照理说不会。 ...


ssh 日志没有登录记录, 网站访问日志也没被删. ssh 是能确定没有登陆过的

mysql的root账号我测试几种方式登录 都是登录不成功的

查服务中断的前后20分钟整个系统的文件修改时间. 只有数据库文件有变动
  1. /var/lib/mysql/RECOVER_YOUR_DATA
  2. /var/lib/mysql/RECOVER_YOUR_DATA/db.opt
  3. /var/lib/mysql/RECOVER_YOUR_DATA/RECOVER_YOUR_DATA.frm
复制代码


网站被黑的前后20分钟 是没有任何异常访问记录的, 有点像是一个定时脚本. 但是ssh 没有任何登录记录

不过博客站又被扫描
回复

使用道具 举报

13

主题

383

帖子

1157

积分

金牌会员

Rank: 6Rank: 6

积分
1157
 楼主| 发表于 2024-3-23 13:06:09 | 显示全部楼层
好得大恩 发表于 2024-3-23 12:44
我mysql 端口直接暴露公网,root用户密码可以登录
裸奔一年多,没啥事。。。 ...

我部署6年了 今天突然被搞了
回复

使用道具 举报

13

主题

383

帖子

1157

积分

金牌会员

Rank: 6Rank: 6

积分
1157
 楼主| 发表于 2024-3-23 13:25:38 | 显示全部楼层

从不用宝塔 我都是手搓配置的
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-3-23 12:24:00 | 显示全部楼层
AceSheep 发表于 2024-3-23 13:26
我部署6年了 今天突然被搞了

啥网站,发出来看看
唯一遗憾 数据库日志没开, 从其他服务如手排查的
回复

使用道具 举报

13

主题

383

帖子

1157

积分

金牌会员

Rank: 6Rank: 6

积分
1157
 楼主| 发表于 2024-3-23 13:26:49 | 显示全部楼层
ffegya 发表于 2024-3-23 13:27
啥网站,发出来看看

自己的博客和一些其他php程序
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-5-19 04:17 , Processed in 0.078211 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表