前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【经历】数据库被黑了,竟然找我索要0.015BTC。

【经历】数据库被黑了,竟然找我索要0.015BTC。

作者头像
吃猫的鱼Code
发布2023-02-02 10:20:50
1.2K9
发布2023-02-02 10:20:50
举报
数据库被黑经过

近段时间,在帮一位客户写一个php项目,数据库用的是mysql。 机子用的香港服务器,用来测试程序用。 8.30号打算继续完善程序的时候。发现报错。 于是进数据库看了一下,不看不知道,一看吓一跳,数据全没了。换成的是一个被新建的表,上面留有的一段留言。 我将其复制出来,百度翻译了一下。

TQYXT6_MW_D{L$D8JQ.png
TQYXT6_MW_D{L$D8JQ.png

好家伙,原来是被黑客扫到我的库了。 不得不说,牛。

为什么会被黑?

被黑原因我看了下宝塔的设置我就明白了 当时为了便于测试调用数据库。于是我就将这里权限设置了所有人可访问。

E@E9~HAAC)HH5CFQ`4RS7.png
E@E9~HAAC)HH5CFQ`4RS7.png

且账号密码也是简单的admin,123456。被扫也是正常。 我估计这应该也是一个团伙专门扫ip,然后爆破扫账号密码,我设置的这个简单的密码肯定一下子就被扫出来了。

处理

我上网搜了一下,看了,0.015比特币大概300-400人民币,好家伙。这可真赚。 当然我肯定是不给的。 毕竟用于测试的数据库的数据也不值几个钱,你泄露就泄露吧。 然后我找客户,让他把之前我给他测试的数据库打包再发我一份。 至此,整个事情就这样了,我也没想着找是何方神圣干的好事,毕竟对我影响不大。

提醒

最后提醒一下各位,数据库的访问权限一定不能乱给,还有账号密码也不要用弱口令。 我当时测试也是想着反正只是测试程序,库的地址也不会有人知道。结果还真被人扫了。 最最重要的是定时备份数据。这是最重要的。不然数据没了,就真白做了。 看到这里,你确定不去备份一下服务器的文件和数据?

本文共 501 个字数,平均阅读时长 ≈ 2分钟

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 数据库被黑经过
  • 为什么会被黑?
  • 处理
    • 提醒
    相关产品与服务
    数据库
    云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
    领券
    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档