私はMinecraftネットワークの所有者であり、昨夜コンソールを見て、必要なデータベースがないと主張している多くのプラグインのエラーが表示され、PhpMyAdminにログインすると私のデータベースはすべて消えてしまったのですが、私が作成しなかった事実を知っているデータベースが1つありました。最初は "QQ_83191575"という名前でした。私はハッキングされていると思っていました。 +文字パスワードだけで、今日の同じ事が同じデータベースとすべてで起こったことを知ることができます。誰かがこれについて何かを知っていたら私は不思議でしたか?ありがとうございました:)MySQLデータベースが突然消えました。 "QQ_83191575"
答えて
私のプライベートなmysqlデータベースは、今朝早くも同じ男に攻撃されています。彼はQQ_83191575と同じデータベースを作成し、私の他のデータベースはすべて消えました。作成されたデータベース名は中国のローカルソーシャルアプリの1つであるQQ番号です。私は彼の中国のテンセントQQ番号83191575で彼の情報を見つける。彼は中国から来て、彼はデータベースを復元するためにお金を要求するが、私は彼を信頼していない。 彼のアバターは映画「V for Vendetta」のマスクですが、民間人を技術的に脅かすのは残念です。
救済のために私が次のようにしたもの: –
1.すぐに3306の公衆ポートを閉じます。 –
2.ルールを作成するiptablesコマンドは、特定のIPアドレスがLANまたはWANから3306ポートにアクセスできるようにするだけです。 3. SSL認証を構築して、mysqlクライアントアクセスのセキュリティを有効にします。 4.以前のバックアップデータベースを復元します。 5.定期的なデータベースバックアップ戦略を構築する。 6.すべてがOKであることを確認し、安全なアクセスのためにパブリックポートを再度開きます。 –
私たちの研究室の「mariadb」も昨日彼にハッキングされました。
sshがクラックされたという証拠はないと思うし、SQLインジェクションを得ることは不可能だ。すべてのdbテーブルがなくなりましたが、署名テーブルのQQ_83191575です。
3306ポートが公開されていることがわかりました。これは単なる手掛かりです。
昨日同じことが起こった。 :(
私は強くしかし、私は、データベースを管理するために別のサーバーからのphpMyAdminを使用していた。彼は削除5ギガバイトのデータベースはMySQLだけとのRedisと、サーバー上にあった。phpmyadminのは責任であると信じてと私はポートを持っていました3306は公開されていますphpmyadminのパスワードはクッキーのみで、パスワードは30文字の文字列でした
私は同じ攻撃を受けましたが、root /%にはパスワードがないことがわかりました。パスワードをヌルに設定してリモートアクセスを取得するSQLインジェクション
ファイアウォールからポート3306を閉じ、リモートのすべてのMySQLユーザーを削除するeアクセス特権。あなたのデータベースではないすべてのDBとテーブルをMySQLデータベースから削除して、データベースを復元してください。
- 1. UIImageピッカーオートローテーション機能が突然消えた
- 2. C#Windowsフォームが突然消えます。
- 3. Magento突然製品が消える
- 4. Chromeのメニューが突然消えてしまいます。Expand
- 5. R.javaファイルが突然消えてしまいます
- 6. レイヤーアニメーションを使用した後、アニメーションが突然消えてしまいます
- 7. Facebook "好き"のボタンカウンターが突然消えた、なぜか?
- 8. ContextMenuのWPFサブメニューが突然消えます
- 9. MySQLアップデートクエリで突然の低下が確認されました
- 10. EC2サーバーが突然リブートしました
- 11. MYSQLクエリ突然、もはや
- 12. SQLiteデータベースが突然停止する
- 13. MongoDBデータベースが消えた
- 14. リンクされたリストの頭が突然消えてしまう/ヌルにリセットされる
- 15. 突然ジュピターノートを使えません
- 16. が突然
- 17. ジキルコレクションが突然
- 18. Highchartsが突然
- 19. Serverが突然
- 20. NetBeansのデバッグが突然停止した
- 21. Webスクレイピングが突然停止した
- 22. 価格順にデータベースを並べ替えるラジオボタンが突然動作を停止しました
- 23. 何らかの理由でMySQLが突然実行されました
- 24. MySQLの突然多すぎる接続
- 25. MySQLエラー1820は、突然、このエラーを取得したパスワード
- 26. localhostがあなたを突然リダイレクトしました
- 27. Chromeの特定の画面サイズで背景画像が突然消えてしまう
- 28. MySQLが突然Windows Server 2003で動作しない
- 29. 突然のシャットダウン後にMAMP MySQLが起動しない。 InnoDBエラー
- 30. 突然ImageMagick「デコードデリゲートなし」エラーが発生しましたか?
これは一般的なデータベース名ではなく、記述した方法でデータファイルを移動することは非常に珍しいことです。 –
MySQLサーバーのホスト方法や、サーバーに接続する他のサイト/サービスがあるかどうかについて詳しく説明できますか?公開されているエンドポイントがある場合は、MySQLインジェクション攻撃の脆弱性があります。 – Mike
XenforoのWebサイトを実行しているAmazon EC2サーバーのみが、このマシンに接続する必要があります。 Amazon EC2サーバーと同じデータベースとすべてで同じことが起きたと主張している人もいましたので、Amazonと何か関係があるのだろうかと疑問に思っています。別のユーザー同じ事が私に数時間後に起こったと主張し、彼らはまたAmazonを使っていた。 –