跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • mysql 被黑怎么排查入侵路径 结果: typecho
未分類
23 3 月 2024

mysql 被黑怎么排查入侵路径 结果: typecho

AceSheep 大佬有话说 :

mysql 被黑怎么排查入侵路径 结果: typecho

本帖最后由 AceSheep 于 2024-3-23 15:14 编辑

https://img2.imgtp.com/2024/03/23/9hpAf6ft.png

数据库有4个库, 有root 和user用户
数据库有分配user用户并且限定特定表的访问权限
root用户仅限于 127.0.0.1登录

排查日志可以排除是从user用户入侵的
服务器开启ssh密钥登录并禁止密码登录. root用户也不可以直接使用ssh登录
数据库管理软件也是用完就删了, 用的时候在把文件上传上去的

这是怎么黑到我的数据库的, 该怎么排查

结果:
找到同样的受害者了, 删库, 勒索比特币给备份. 我这网络日志 typecho 的网站有大量自动化攻击记录
前段时间被黑客攻击了,把数据库删了,勒索我比特币给备份库。
https://forum.typecho.org/viewtopic.php?t=24787

Sam_Edward 大佬有话说 :

帮顶,同问,虽然还没碰到勒索

榆木 大佬有话说 :

如你所说 就是日志排查呗。。预想的和你实际做到的可能不一样,多查查 看看是否真正的做到了你所说的这些限制。

AceSheep 大佬有话说 :

榆木 大佬有话说 : 2024-3-23 10:48
如你所说 就是日志排查呗。。预想的和你实际做到的可能不一样,多查查 看看是否真正的做到了你所说的这些限 …

太怪了,挂了5个网站 3个在吃灰.
ssh能登陆能排除
mysql user用户登录也能排除

得从网站后门如手了 orz

AceSheep 大佬有话说 :

来大佬帮帮忙

流星i 大佬有话说 :

插眼

dapeng 大佬有话说 :

总不能是程序本身有后门吧

IDC888 大佬有话说 :

宝塔mysql默认对所有ip开放

AceSheep 大佬有话说 :

IDC888 大佬有话说 : 2024-3-23 11:50
宝塔mysql默认对所有ip开放

全部都是手搓配置文件, 没用宝塔这些后台

aaronchen 大佬有话说 :

cy

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具