致---重新归来

            对于以前没有太多的防范措施,开启众多没有必要的端口导致黑客盗走了我的数据库.

数据库作为非常重要的存储工具,里面往往会存放着大量有价值或敏感信息, 这些信息包括金融财政、知识产权、企业数据等方方面面的内容。因此,数据库往往会成为黑客们的主要攻击对象。网络黑客们会利用各种途径来获取他们想要的信息,因此,保证数据库安全变得尤为重要。

    总结一下这次被盗的主要几个原因:

    1. 错误的部署:经常为方便行事,总是给755权限,心里虽然知道它并不安全,就是图省事,这里感觉好多地方都是    

    2. 滥用端口: 开放了众多端口,其实没有必要的开发太多

    3. 缺乏隔离: 创建mysql子账号并赋予权限 对数据库职责进行划分,这样黑客想控制数据库就有很大的挑战.

    解决办法:

    1. 利用日志追踪信息,并恢复数据库,目前只是尝试了一下,并没有成功

    这次的万恶的黑客找我要0.04比特币,我也是醉了.

    新的起点以前加油

2018-12-31_151329.png

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Powered By Z-BlogPHP 1.5.2 Zero

WX:xcs345525801 QQ:345525801 Tel:19521445850 Email:xcssh868@163.com

Copyright © 2020 许承胜个人博客 版权所有 备案号:皖ICP备18014705号-1