mysql 被黑怎么排查入侵路径 结果: typecho

12次阅读

共计 325 个字符,预计需要花费 1 分钟才能阅读完成。

本帖最后由 AceSheep 于 2024-3-23 15:14 编辑

数据库有 4 个库, 有 root 和 user 用户
数据库有分配 user 用户并且限定特定表的访问权限
root 用户仅限于 127.0.0.1 登录

排查日志可以排除是从 user 用户入侵的
服务器开启 ssh 密钥登录并禁止密码登录. root 用户也不可以直接使用 ssh 登录
数据库管理软件也是用完就删了, 用的时候在把文件上传上去的

这是怎么黑到我的数据库的, 该怎么排查

结果:
找到同样的受害者了, 删库, 勒索比特币给备份. 我这网络日志 typecho 的网站有大量自动化攻击记录
前段时间被黑客攻击了,把数据库删了,勒索我比特币给备份库。
https://forum.typecho.org/viewtopic.php?t=24787

正文完
 0