当前位置: 首页 > article >正文

被删数据库+勒索

被删数据库+勒索 – WhiteNight's Site

标签:日志

快照在手,天下我有

服务器又给人黑了。这次是给人黑了数据库,被人删库+勒索,先放图吧。我还花了今天一个下午的时间查+修这个漏洞,导致网站有接近6个小时都没法访问。

今天下午两点的时候,wordpress突然又连不上数据库了。这次重启httpd也救不回来。

多次尝试后,发现是mysql的root账户登不上去,密码是对的,但就是登不上去。这个时候我就已经初步怀疑是被人登上mysql改了密码。

试着用mysqld_safe –skip-grant-tables跳过验证,然后改了root密码。发现登上去之后wordpress就剩上图的内容了,仔细一看才知道确实是给人黑了。

还好前两天做了快照,不用回滚个几个星期啥的,不然真的会疯的。回滚后第一件事就是改密码。复盘之后推测该漏洞,是由于前几天为了能通过navicat远程访问centos7服务器的mysql数据库,修改了user表导致的漏洞。

接下来就是排除服务器的安全漏洞了,先把服务器的基线风险一个一个处理掉吧。


http://www.kler.cn/a/151967.html

相关文章:

  • lv11 嵌入式开发 轮询与中断13
  • golang面试题:字符串转成byte数组,会发生内存拷贝吗?
  • C++:OJ练习(每日练习系列)
  • RK3568 android11 实现双路I2C触摸 --GT9xx
  • exceljs读取el-upload上传的excle数据并转为json输出
  • ES6数据解构
  • uniapp IOS从打包到上架流程(详细简单)
  • 阿里云服务器部署node和npm
  • ZC-OFDM模糊函数原理及仿真
  • Android查看当前机器的ABI类型
  • Java中的JMX的使用
  • 常用的设计模式
  • 【docker系列】docker实战之部署SpringBoot项目
  • 互联网计算机 IC 生态发展大揭秘,DFINITY 官方扶持计划全公开!
  • 【驱动】SPI驱动分析(三)-SPI关键数据类型
  • C语言--不创建第三个变量,实现对两个数字的交换
  • springboot使用定时任务
  • 不是默认进入Linux|总是自动进入windows系统
  • conda环境下,安装所有包都报错:No module named ‘certifi‘
  • ICC2:使用analyze_lib_cell_placement检查lib cell的pass rate