成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全 | 打錢!我的數據庫被黑客勒索了!

安全 數據安全
數據庫失陷昨天晚上,讀者群里一位小伙伴發消息說自己的數據庫被黑了,搞安全的我自然是立刻來了興趣,加班加點開始分析起來,不知道的還以為我要熬夜等剁手節呢。

數據庫失陷昨天晚上,讀者群里一位小伙伴發消息說自己的數據庫被黑了,搞安全的我自然是立刻來了興趣,加班加點開始分析起來,不知道的還以為我要熬夜等剁手節呢。

[[351807]]

這位小伙伴使用了某云平臺搭建了一個自己的網站,昨天登錄卻發現了奇怪的報錯:

看來是數據庫出了問題,隨后查看數據庫,才發現粗事情了···

看來是遭勒索黑產團隊盯上了,根據上面的提示信息,有兩個數據庫被他給下載后干掉了,分別是:kodbox、zxl。

這位小伙伴給了我賬戶密碼,登錄了上去。

用Navicat連接查看了一下,果然,這兩個庫中只剩下一個名字為WARNING的表,表中只有一行記錄,留下了勒索者的威脅信息:

接下來,打算用SSH登錄到服務器上,看看有沒有什么蛛絲馬跡。

首先檢查了系統登錄日志,并沒有發現有可疑的IP登錄記錄。

再檢查了系統用戶列表,也沒有發現有可疑的用戶出現。

接著查看MySQL的日志,雖然這位小伙伴說沒有開啟binlog,但實際發現是開啟的,并且日志文件也存在:

隨后,在mysql-bin.000023中,找到了案發現場,使用mysqlbinlog工具查看binlog日志:

根據binlog時間戳顯示,案發時間是在11月10日上午8:32-8:34分,短短兩分鐘之內完成的。

根據日志記錄,攻擊者并沒有備份數據的操作,而是簡單粗暴的進行了DROP操作,所以別指望乖乖聽話打錢就能擺平。

接下來,準備查看一下MySQL的登錄日志,看看這段時間是哪個IP和哪個用戶名登錄上來的。

很遺憾general日志沒有開啟:

再看看user表,一個神秘的admin用戶出現在了這里,居然用的還是弱口令:123456

這不是等于開了一扇大門讓人隨意進出嗎?

[[351808]]

既然有binlog,要恢復起來還是比較容易。

其他發現

除了MySQL,在檢查系統安全日志的時候,發現日志文件出奇的大:

不看不知道,一看嚇一跳,里面全是來自各種IP的SSH暴力破解登錄的記錄,持續24小時在嘗試,感覺受到了暴擊:

用tail -f 命令打開的情況下,就是持續不斷的在刷屏增長,可見攻勢之猛烈。

幸好這位小伙伴的系統密碼強度還算可以,不然早晚給打穿了。

但這持續不斷的暴力登錄也挺煩人的,應該讓防火墻來干活了,沒想到一檢查防火墻竟然是關掉的狀態。。。我感覺快要窒息了。

趕緊把防火墻扶起來工作,再給配一條規則,一分鐘之內超過3次的SSH連接就給拒掉:

  1. iptables -I INPUT -p tcp --dport 22 -m state --state NEW -m recent --name SSH_RECENT --rcheck --seconds 60 --hitcount 3 -j DROP 

再次檢查secure日志,增長的速度明顯放緩了。

安全建議

這次經歷表明,安全離我們并不遙遠。

所幸這個小伙伴這次的數據并不重要,而且還開啟了binlog,沒有造成什么重要的損失。可如果沒有開啟呢?萬一是公司項目呢?那后果就嚴重了。

安全這根弦還是時常要緊繃,下面是幾個小建議:

(1) 日志記錄

在業務允許的條件下,盡可能的開啟詳盡的日志記錄,以便在案發后溯源追蹤。包括但不限于操作系統日志、審計日志、Web訪問日志、數據庫連接登錄日志、數據操作日志等等。

(2) 數據備份

定時進行關鍵數據的備份存儲,遇到勒索加密也能從容應對。

(3) 密碼強度

不要用弱口令,數字、字母大小寫、特殊符號一起上,一個好的密碼可以幫你抗住一大半的攻擊可能。

(4) 定期修改密碼

就算用上了高強度密碼,也不是一勞永逸,除了技術攻擊,還有社會工程學,一個密碼走遍天下風險極高,時不時修改密碼也是非常有必要的。

(5) 防火墻

防火墻的重要性就不必多說了,用好防火墻,將絕大多數攻擊者拒之門外。

(6) 專業的安全產品

對于企業和政府單位,還需要專業級的安全產品,比如全流量分析產品用于案件回溯,找到對方是怎么進來的,便于找出系統漏洞,及時修補。

互聯網是一個充滿了惡意的環境,別讓你的服務器在云上裸奔。

 

責任編輯:趙寧寧 來源: 小白學黑客
相關推薦

2021-07-06 12:32:49

黑客勒索軟件網絡攻擊

2022-04-15 14:51:17

黑客數據泄露網絡攻擊

2020-11-17 10:23:56

安全黑客網站

2021-11-16 19:20:23

黑客攻擊F12

2021-09-13 15:42:11

戴爾

2024-09-04 08:00:00

安全黑客

2021-06-21 10:16:49

黑客網絡安全網絡攻擊

2021-09-23 16:42:12

比特幣黑客數字貨幣

2012-08-16 11:43:03

2019-05-07 08:41:03

GitHub黑客微軟

2021-05-26 09:16:53

美國燃油網絡網絡攻擊

2011-04-13 11:13:56

2022-09-21 07:30:12

數據庫勒索病毒企業

2020-12-11 09:39:56

黑客暗網勒索攻擊

2020-04-28 14:20:24

黑客勒索安全

2021-01-06 10:52:02

MySQL數據庫安全

2022-02-27 12:46:17

勒索軟件黑客網絡攻擊

2019-05-05 07:48:30

GitHub代碼開發者

2022-06-13 14:22:01

勒索軟件漏洞Confluence

2009-11-19 11:32:16

DBA數據庫安全補丁
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合在线视频 | 高清视频一区二区三区 | 亚洲精品一区二区另类图片 | 国产精品毛片av一区 | 久久蜜桃av | 天堂资源 | 国产91亚洲精品一区二区三区 | 久久国品片| 国产精品综合网 | 黄色毛片免费视频 | 欧美理论在线观看 | 国产成人精品一区二区三 | 日本五月婷婷 | av在线播放一区二区 | 午夜精品久久久久久久99黑人 | 国产av毛片 | 久久一二区 | 日批免费观看 | 黄色一级大片在线免费看产 | 国产欧美日韩精品在线观看 | 精品视频免费 | 伊人色综合久久天天五月婷 | 日韩成人精品一区二区三区 | 欧美日韩久久 | 亚洲在线中文字幕 | 自拍偷拍亚洲视频 | 国产精品不卡视频 | 一区二区国产精品 | 日韩免费1区二区电影 | 国产精品综合色区在线观看 | 欧美黄色绿像 | 成人在线免费 | 国产成人在线视频 | 一级黄大片 | 中文字幕在线看人 | 日韩精品一区中文字幕 | 丁香婷婷在线视频 | 精品国产91乱码一区二区三区 | 一级欧美一级日韩片 | 你懂的在线视频播放 | 黄色在线免费看 |