记录一次我们的PostgreSQL数据库被攻击了

数据库所有表被删除了

这个程序员把我们的数据库表都删除了,然后新建了一个数据库redme_to_recover数据库

里面还有一张表,表里是让你支付,然后给你数据下载地址。

通过查看Docker里部署的PostgreSQL执行日志是没有操作记录的

根据数据库的日志确定,1月24号13点数据库被重启了。

25号的日志非常少,错误信息都是客户端连接失败,无法从客户端接收数据。(25号系统还是正常的)

26号02时的日志就显示tdd表没了(这时候应该是所有表都没了)。

中间没有删除表的操作日志,跟大佬请教了一下,确定应该是有人登录了我们的Linux系统。然后从Linux系统层面直接删除的表资源数据,没有通过PGSQL操作,没有删除操作记录。

我对黑客攻击的数据库进行了修改密码,然后发现密码失效了,无论输入什么密码,都能正常登录数据库。

我是怎么恢复的

1、将原来的PG数据库镜像删除,重新修改了端口号和数据库密码然后启动数据库容器。

docker ps -a 列出所有的Docker容器,包括正在运行和已经停止的容器。

docker rm [容器id/容器名称] 删除PostgreSQL容器。

docker run 启动一个新的容器。

2、将Linux账户登录密码修改。

3、修改端口号和数据库配置密码后,重新打包我们的数据处理程序。

4、修改Nacos里配置的接口服务程序的数据库连接配置。

5、将表结构恢复,系统表和业务表结构,系统表包括账户角色等信息(幸亏我们同事有备份)

6、丢失了历史业务数据

相关推荐
哥只是传说中的小白4 分钟前
无需验证手机Sora2也能用!视频生成,创建角色APi接入教程,开发小白也能轻松接入
数据库·人工智能
todoitbo4 分钟前
书单之华为数据之道:企业数字化转型的实战宝典
数据库·华为·企业数字化转型·书单
曹牧7 分钟前
Oracle:导出SQL
数据库·oracle
_OP_CHEN10 分钟前
【Coze智能体开发】(三)解锁 Coze 智能体超能力:插件 + 知识库 + 数据库全解析,让 AI 从 “会聊天“ 到 “能办事“!
数据库·知识库·插件·coze·智能体开发·coze资源
Full Stack Developme12 分钟前
达梦(DM8)对 JSON 与 XML 的使用教程
xml·数据库·json
想摆烂的不会研究的研究生8 小时前
每日八股——Redis(1)
数据库·经验分享·redis·后端·缓存
码熔burning8 小时前
MySQL 8.0 新特性爆笑盘点:从青铜到王者的骚操作都在这儿了!(万字详解,建议收藏)
数据库·mysql
猫头虎9 小时前
2025最新OpenEuler系统安装MySQL的详细教程
linux·服务器·数据库·sql·mysql·macos·openeuler
哈库纳玛塔塔9 小时前
放弃 MyBatis,拥抱新一代 Java 数据访问库
java·开发语言·数据库·mybatis·orm·dbvisitor
@LetsTGBot搜索引擎机器人10 小时前
2025 Telegram 最新免费社工库机器人(LetsTG可[特殊字符])搭建指南(含 Python 脚本)
数据库·搜索引擎·机器人·开源·全文检索·facebook·twitter