Mysql被黑客入侵及安全措施總結

来源:https://www.cnblogs.com/hxun/archive/2019/12/20/12074305.html
-Advertisement-
Play Games

情況概述 今天登陸在騰訊雲伺服器上搭建的 MySQL 資料庫,發現資料庫被黑了,黑客提示十分明顯。 MySQL 中只剩下兩個資料庫,一個是information_schema,另一個是黑客創建的PLEASE_READ,其中有一張info表,內容如下: Info: Your DB is Backed ...


情況概述

今天登陸在騰訊雲伺服器上搭建的 MySQL 資料庫,發現資料庫被黑了,黑客提示十分明顯。

MySQL 中只剩下兩個資料庫,一個是information_schema,另一個是黑客創建的PLEASE_READ,其中有一張info表,內容如下:

  • Info: Your DB is Backed up at our servers, to restore send 0.2 BTC to the Bitcoin Address then send an email with your server ip
  • Bitcoin_Address: 1F33LEJjdphD6YpaonNCHejwLcgkgDGQW9
  • Email: [email protected]

顯然,我這是遇到比特幣敲詐了。我的數據在別人的伺服器里安然的躺著,需要向黑客支付 0.2 比特幣才有可能恢復。按照當前的匯率,0.2 比特幣大約為 1400 人民幣,這是我第一次遇到網路敲詐,金額還不小。

所幸資料庫里並沒有值錢的數據,就當是送給黑客了,不過 資料庫安全問題 引起了我的註意。


安全措施

 

MySQL 中只剩下兩個資料庫,一個是information_schema,另一個是黑客創建的PLEASE_READ,其中有一張info表,內容如下:

  • Info: Your DB is Backed up at our servers, to restore send 0.2 BTC to the Bitcoin Address then send an email with your server ip
  • Bitcoin_Address: 1F33LEJjdphD6YpaonNCHejwLcgkgDGQW9
  • Email: [email protected]

顯然,我這是遇到比特幣敲詐了。我的數據在別人的伺服器里安然的躺著,需要向黑客支付 0.2 比特幣才有可能恢復。按照當前的匯率,0.2 比特幣大約為 1400 人民幣,這是我第一次遇到網路敲詐,金額還不小。

所幸資料庫里並沒有值錢的數據,就當是送給黑客了,不過 資料庫安全問題 引起了我的註意。


安全措施

由於缺乏必要的安全措施和備份機制,資料庫中原有的數據均已丟失。為了恢復到 MySQL 初始的狀態,重新安裝了 MySQL 資料庫,並且重新創建原先存在的資料庫,同時,為了防止再次被黑客入侵,對 MySQL 進行了一些安全配置。

針對此事項,建議做以下調整,以防範黑客攻擊:

 1、伺服器的管理員密碼具備一定複雜度,建議使用字母、數字、字元組合的密碼。

 2、伺服器關閉遠程訪問(或關閉外網的遠程訪問),調整遠程訪問預設的埠號。

 3、mysql的root用戶密碼具備一定複雜度,建議使用字母、數字、字元組合的密碼。

 4、mysql不允許任意遠程端連接,建議僅對協同系統所在的IP地址放開連接。

 5、mysql不使用預設的3306埠,建議修改為其他埠。(mysql的配置文件:Windows為my.ini、Linux為my.cnf,修改其埠號)

 修改my.cnf埠
vim /etc/my.cnf

datadir=/var/lib/mysql
socket=/var/lib/mysql/mysql.sock
port=3389
# Disabling symbolic-links is recommended to prevent assorted security risks
symbolic-links=0

log-error=/var/log/mysqld.log
pid-file=/var/run/mysqld/mysqld.pid

以上紅色處為新增的埠設置信息

6、mysql設置定時備份,並將數據備份包備份在異機(或異地)。

快快騰出您的寶貴時間,落實以上幾點,為您的資料庫保駕護航!

 

 -------------------------------------------------------------------------------

 

yum 和 rpm安裝mysql徹底刪除

1、yum方式安裝的MySQL

 $ yum remove mysql mysql-server mysql-libs compat-mysql51

rm -rf /var/lib/mysq

rm /etc/my.cnf

查看是否還有mysql軟體:

rpm -qa|grep mysql

如果存在的話,繼續刪除即可,刪除方式:yum remove + 【名字】

 

2、查看系統中是否以rpm包安裝的mysql:

[root@localhost opt]# rpm -qa | grep -i mysql
MySQL-server-5.6.17-1.el6.i686
MySQL-client-5.6.17-1.el6.i686

 

a)卸載mysql

[root@localhost local]# rpm -e MySQL-server-5.6.17-1.el6.i686
[root@localhost local]# rpm -e MySQL-client-5.6.17-1.el6.i686

b)刪除mysql服務

centos7版本以下用以下命令:

[root@localhost local]# chkconfig --list | grep -i mysql
[root@localhost local]# chkconfig --del mysql

centos7版本以上用以下命令:

systemctl list-dependencies mysql

下一步不知道了。。。

c)刪除分散mysql文件夾

[root@localhost local]# whereis mysql 或者 find / -name mysql 兩個都試一下

mysql: /usr/lib/mysql /usr/share/mysql

清空相關mysql的所有目錄以及文件,逐一刪除
rm -rf /usr/lib/mysql
rm -rf /usr/share/mysql

rm -rf /usr/my.cnf

 總之刪到通過上面兩種命令查不出來任何有關mysql的東西

通過以上幾步,mysql應該已經完全卸載乾凈了。

 

安裝mysql

1. 獲取rpm包

rpm -Uvh http://dev.mysql.com/get/mysql-community-release-el7-5.noarch.rpm

2. 安裝

yum -y install mysql-community-server

安裝完成

3. 啟動mysql服務

#加入開機啟動
systemctl enable mysqld
#啟動mysql服務進程
systemctl start mysqld
#查看mysql狀態
systemctl status mysqld

4. 初始化

#初始化,執行命令,重置密碼 
mysql_secure_installation

 

#會依次出現以下問題。
Set root password? [Y/n]
是否設置root用戶的密碼 (y後【設置登錄密碼】)
Remove anonymous users? [Y/n]
是否刪除匿名用戶 (y)
Disallow root login remotely? [Y/n]
是否禁止root遠程登錄 (n)
Remove test database and access to it? [Y/n]
是否刪除test資料庫(y)
Reload privilege tables now? [Y/n]
是否重新載入授權信息 (y)

5. 創建遠程登錄的用戶

# 先進入mysql
mysql -u root -p
# 授權(root用戶)遠程連接許可權(不建議)
GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY '遠程登錄密碼' WITH GRANT OPTION;
FLUSH PRIVILEGES;
# 使用單獨的遠程登錄用戶(推薦)
GRANT ALL PRIVILEGES ON *.* TO '新用戶名'@'%' IDENTIFIED BY '遠程登錄密碼' WITH GRANT OPTION;
FLUSH PRIVILEGES;

 

 

good luck!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 如何讓shell腳本每天定時執行? 1.新建需要定時執行的shell腳本,這裡為date.sh腳本。 #!/bin/bash PATH=/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bin:/usr/local/sbin:~/bin export PATH ech ...
  • 對於一個剛創建的虛擬機,上不了網該如何解決呢? 首先檢查自己的網卡配置是否有誤 cd /etc/sysconfig/network-scripts/網卡名 (1)DHCP獲取ip的話把ONBOOT設為yes BOOTPROTO=dhcp ONBOOT=yes (2)static手動獲取就要仔細檢查了 ...
  • Linux 伺服器 CentOS 7.3、Root 許可權 安裝 Nginx ...
  • cron 計劃任務 作用: 計劃任務主要是做一些周期性的任務,目前最主要的用途是定期備份數據Schedule one-time tasks with at. 一次性調度執行 atSchedule recurring jobs with cron. 迴圈調度執行 cronSchedule recurr ...
  • 1. 聚合aggregate 聚合主要用於計算數據,類似sql中的sum()、avg() 語法: db.集合名稱.aggregate([{管道:{表達式}}]) stu準備的數據: 1.1 管道 管道在Unix和Linux中一般用於將當前命令的輸出結果作為下一個命令的輸入。 ps ajx | gre ...
  • 關係型與非關係型 NoSQL not only sql NoSQL,指的是非關係型的資料庫。 NoSQL有時也稱作Not Only SQL的縮寫 是對不同於傳統的關係型資料庫的資料庫管理系統的統稱。 對NoSQL最普遍的解釋是”非關聯型的”,強調Key Value Stores和文檔資料庫的優點,而 ...
  • elasticsearch7.5.0+kibana-7.5.0+cerebro-0.8.5集群生產環境安裝配置及通過elasticsearch-migration工具做新老集群數據遷移 ...
  • 創建無參存儲過程 1 create procedure proc_test01 2 as 3 begin 4 select * from myrptdetail 5 end 執行無參存儲過程 exec proc_test01 結果 創建帶參存儲過程 1 create procedure proc_t ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...