记一次服务器数据库被攻击勒索

如图,早上一起来就发现,我的MongoDB数据库里面的信息全部没有了,只留下一段话。

大致意思就是:我的数据库的数据被他们备份然后全部删掉了,我必须要支付0.0059的bitcoin(折合400美刀)来赎回我的数据,否则就要公开并且删除我的数据。

但是万幸的是还好没有什么重要的数据,我的MongoDB仅存储了一些开发阶段的聊天记录和一些账号信息,对我没有丝毫影响。但是还是给我上了一堂网络安全的重要性。

去查了日志,发现是前一天晚上十点就开始被删数据了。

这还不是结束,一直到第二天早上七点,都还有ip在持续访问我的数据库,并留下一段新的信息。

解决:

第二天赶紧加验证,因为还在开发阶段,默认是无密码的,想着访问比较容易,就没有加权限验证,结果引来了数据库攻击......好在万幸没有什么实质性的损失,后续网络安全值得我们所有人重视。

相关推荐
q***06474 小时前
MySQL的UPDATE(更新数据)详解
数据库·mysql
8***B4 小时前
MySQL性能
数据库·mysql
q***72194 小时前
oracle使用PLSQL导出表数据
数据库·oracle
数据库生产实战4 小时前
Oracle DG备库日志切换解析,Private strand flush not complete如何理解?(基础知识)
数据库·oracle
百***75745 小时前
从 SQL 语句到数据库操作
数据库·sql·oracle
i***39585 小时前
SQL 注入详解:原理、危害与防范措施
数据库·sql·oracle
m***56726 小时前
Win10下安装 Redis
数据库·redis·缓存
Warren986 小时前
Python自动化测试全栈面试
服务器·网络·数据库·mysql·ubuntu·面试·职场和发展
kka杰8 小时前
MYSQL 表的增删查改-更新/删除
数据库·mysql
q***44818 小时前
mysql配置环境变量——(‘mysql‘ 不是内部或外部命令,也不是可运行的程序 或批处理文件解决办法)
数据库·mysql·adb