立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 97|回复: 9

mysql 被黑怎么排查入侵路径

[复制链接]

mysql 被黑怎么排查入侵路径

[复制链接]

10

主题

157

回帖

522

积分

高级会员

积分
522
AceSheep

10

主题

157

回帖

522

积分

高级会员

积分
522
2024-3-23 10:38:12 | 显示全部楼层 |阅读模式



数据库有4个库, 有root 和user用户
数据库有分配user用户并且限定特定表的访问权限
root用户仅限于 127.0.0.1登录

排查日志可以排除是从user用户入侵的
服务器开启ssh密钥登录并禁止密码登录. root用户也不可以直接使用ssh登录
数据库管理软件也是用完就删了, 用的时候在把文件上传上去的

这是怎么黑到我的数据库的, 该怎么排查
回复

使用道具 举报

81

主题

677

回帖

2097

积分

金牌会员

积分
2097
Sam_Edward

81

主题

677

回帖

2097

积分

金牌会员

积分
2097
2024-3-23 10:39:17 | 显示全部楼层
帮顶,同问,虽然还没碰到勒索
回复

使用道具 举报

74

主题

561

回帖

2506

积分

金牌会员

积分
2506
榆木

74

主题

561

回帖

2506

积分

金牌会员

积分
2506
2024-3-23 10:48:51 | 显示全部楼层
如你所说 就是日志排查呗。。预想的和你实际做到的可能不一样,多查查 看看是否真正的做到了你所说的这些限制。
回复

使用道具 举报

10

主题

157

回帖

522

积分

高级会员

积分
522
AceSheep 楼主

10

主题

157

回帖

522

积分

高级会员

积分
522
2024-3-23 11:17:50 | 显示全部楼层

榆木 发表于 2024-3-23 10:48

如你所说 就是日志排查呗。。预想的和你实际做到的可能不一样,多查查 看看是否真正的做到了你所说的这些限 ...

太怪了,  挂了5个网站 3个在吃灰.
ssh  能登陆能排除
mysql user用户登录也能排除

得从网站后门如手了 orz
回复

使用道具 举报

10

主题

157

回帖

522

积分

高级会员

积分
522
AceSheep 楼主

10

主题

157

回帖

522

积分

高级会员

积分
522
2024-3-23 10:48:00 | 显示全部楼层
来大佬帮帮忙
回复

使用道具 举报

23

主题

100

回帖

955

积分

高级会员

积分
955
流星i

23

主题

100

回帖

955

积分

高级会员

积分
955
2024-3-23 11:41:54 | 显示全部楼层
插眼
回复

使用道具 举报

66

主题

365

回帖

1324

积分

金牌会员

积分
1324
dapeng

66

主题

365

回帖

1324

积分

金牌会员

积分
1324
2024-3-23 11:47:05 | 显示全部楼层
总不能是程序本身有后门吧
回复

使用道具 举报

31

主题

84

回帖

605

积分

高级会员

积分
605
IDC888

31

主题

84

回帖

605

积分

高级会员

积分
605
2024-3-23 11:49:32 | 显示全部楼层
宝塔mysql默认对所有ip开放
回复

使用道具 举报

10

主题

157

回帖

522

积分

高级会员

积分
522
AceSheep 楼主

10

主题

157

回帖

522

积分

高级会员

积分
522
2024-3-23 11:50:40 | 显示全部楼层

IDC888 发表于 2024-3-23 11:50

宝塔mysql默认对所有ip开放

全部都是手搓配置文件, 没用宝塔这些后台
回复

使用道具 举报

2

主题

30

回帖

114

积分

注册会员

积分
114
aaronchen

2

主题

30

回帖

114

积分

注册会员

积分
114
2024-3-23 11:53:40 | 显示全部楼层
cy
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-12-23 01:50 , Processed in 0.023897 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表