记录一次我们的PostgreSQL数据库被攻击了

数据库所有表被删除了

这个程序员把我们的数据库表都删除了,然后新建了一个数据库redme_to_recover数据库

里面还有一张表,表里是让你支付,然后给你数据下载地址。

通过查看Docker里部署的PostgreSQL执行日志是没有操作记录的

根据数据库的日志确定,1月24号13点数据库被重启了。

25号的日志非常少,错误信息都是客户端连接失败,无法从客户端接收数据。(25号系统还是正常的)

26号02时的日志就显示tdd表没了(这时候应该是所有表都没了)。

中间没有删除表的操作日志,跟大佬请教了一下,确定应该是有人登录了我们的Linux系统。然后从Linux系统层面直接删除的表资源数据,没有通过PGSQL操作,没有删除操作记录。

我对黑客攻击的数据库进行了修改密码,然后发现密码失效了,无论输入什么密码,都能正常登录数据库。

我是怎么恢复的

1、将原来的PG数据库镜像删除,重新修改了端口号和数据库密码然后启动数据库容器。

docker ps -a 列出所有的Docker容器,包括正在运行和已经停止的容器。

docker rm [容器id/容器名称] 删除PostgreSQL容器。

docker run 启动一个新的容器。

2、将Linux账户登录密码修改。

3、修改端口号和数据库配置密码后,重新打包我们的数据处理程序。

4、修改Nacos里配置的接口服务程序的数据库连接配置。

5、将表结构恢复,系统表和业务表结构,系统表包括账户角色等信息(幸亏我们同事有备份)

6、丢失了历史业务数据

相关推荐
qq_1249870753几秒前
基于JavaWeb的大学生房屋租赁系统(源码+论文+部署+安装)
java·数据库·人工智能·spring boot·计算机视觉·毕业设计·计算机毕业设计
倒流时光三十年32 分钟前
SpringBoot 数据库同步 Elasticsearch 性能优化
数据库·spring boot·elasticsearch
码农小卡拉1 小时前
深入解析Spring Boot文件加载顺序与加载方式
java·数据库·spring boot
怣501 小时前
MySQL多表连接:全外连接、交叉连接与结果集合并详解
数据库·sql
wjhx1 小时前
QT中对蓝牙权限的申请,整理一下
java·数据库·qt
冰暮流星2 小时前
javascript之二重循环练习
开发语言·javascript·数据库
万岳科技系统开发2 小时前
食堂采购系统源码库存扣减算法与并发控制实现详解
java·前端·数据库·算法
冉冰学姐2 小时前
SSM智慧社区管理系统jby69(程序+源码+数据库+调试部署+开发环境)带论文文档1万字以上,文末可获取,系统界面在最后面
数据库·管理系统·智慧社区·ssm 框架
杨超越luckly2 小时前
HTML应用指南:利用GET请求获取中国500强企业名单,揭秘企业增长、分化与转型的新常态
前端·数据库·html·可视化·中国500强
Elastic 中国社区官方博客2 小时前
Elasticsearch:Workflows 介绍 - 9.3
大数据·数据库·人工智能·elasticsearch·ai·全文检索