mysql数据库被加密,勒索病毒攻击,腾讯云不负责怎么办?

  • 回答 (2)
  • 关注 (0)
  • 查看 (2758)

To recover your lost Database and avoid leaking it: Send us 0.1 Bitcoin (BTC) to our Bitcoin address 1J6jLduCXbPyxt5EMTs7iHwdafANy4ThJc and contact us by Email with your Server IP or Domain name and a Proof of Payment. If you are unsure if we have your data, contact us and we will send you a proof. Your Database is downloaded and backed up on our servers. Backups that we have right now: porfit . If we dont receive your payment in the next 10 Days, we will make your database public or use them otherwise. 1J6jLduCXbPyxt5EMTs7iHwdafANy4ThJc admineyourdatabase.biz

弥撒兰弥撒兰修改于
弥撒兰回答于

出现这种情况的,不止我们一家,我刚才看到也有好几个人发了帖子,想问下,都是怎么处理的。我们老板是说找了律师跟腾讯云谈,但作为操作人员,我还是希望能帮忙把数据库找回来,这都是我的心血啊

https://cloud.tencent.com/developer/article/1357623

https://cloud.tencent.com/developer/ask/214526

蒋小爱

腾讯云 · 技术支持 (已认证)

回答于

您好,如果您在CVM中自建数据库MySQL数据库 ,或有备份和完整binlog , 可以恢复数据;如果没有备份,binlog 也没有开启,您可以通过云主机的快照 镜像 来恢复数据库数据 。 请您对云主机进行加固,避免再次被攻击。

自建数据库MySQL安全加固方法:

1. 密码强化,使用复杂密码设置,防止被破解。

2. 不推荐使用默认的端口3306, 换一个其他不常用的端口,避免通过端口进行攻击;

3. 不推荐开启远程访问, my.cnf 配置文件中添加 bind-address =127.0.0.1, 仅配置本地访问。

4. 如果有远程访问的需求,建议收敛账户的主机Host配置,允许特定安全网段访问数据库。

5. 使用云主机的安全组功能,限制访问来源和端口。

6. 定期修改账户密码。

更多linux 被入侵排查请参考:https://cloud.tencent.com/document/product/296/9604

更多windows 被入侵排查请参考:https://cloud.tencent.com/document/product/296/9605

扫码关注云+社区

领取腾讯云代金券