对于以前没有太多的防范措施,开启众多没有必要的端口导致黑客盗走了我的数据库.
数据库作为非常重要的存储工具,里面往往会存放着大量有价值或敏感信息, 这些信息包括金融财政、知识产权、企业数据等方方面面的内容。因此,数据库往往会成为黑客们的主要攻击对象。网络黑客们会利用各种途径来获取他们想要的信息,因此,保证数据库安全变得尤为重要。
总结一下这次被盗的主要几个原因:
1. 错误的部署:经常为方便行事,总是给755权限,心里虽然知道它并不安全,就是图省事,这里感觉好多地方都是
2. 滥用端口: 开放了众多端口,其实没有必要的开发太多
3. 缺乏隔离: 创建mysql子账号并赋予权限 对数据库职责进行划分,这样黑客想控制数据库就有很大的挑战.
解决办法:
1. 利用日志追踪信息,并恢复数据库,目前只是尝试了一下,并没有成功
这次的万恶的黑客找我要0.04比特币,我也是醉了.
新的起点以前加油