立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 95|回复: 9

mysql 被黑怎么排查入侵路径

[复制链接]

mysql 被黑怎么排查入侵路径

[复制链接]

8

主题

149

回帖

484

积分

中级会员

积分
484
AceSheep

8

主题

149

回帖

484

积分

中级会员

积分
484
2024-3-23 10:38:12 | 显示全部楼层 |阅读模式



数据库有4个库, 有root 和user用户
数据库有分配user用户并且限定特定表的访问权限
root用户仅限于 127.0.0.1登录

排查日志可以排除是从user用户入侵的
服务器开启ssh密钥登录并禁止密码登录. root用户也不可以直接使用ssh登录
数据库管理软件也是用完就删了, 用的时候在把文件上传上去的

这是怎么黑到我的数据库的, 该怎么排查
回复

使用道具 举报

80

主题

675

回帖

2084

积分

金牌会员

积分
2084
Sam_Edward

80

主题

675

回帖

2084

积分

金牌会员

积分
2084
2024-3-23 10:39:17 | 显示全部楼层
帮顶,同问,虽然还没碰到勒索
回复

使用道具 举报

73

主题

561

回帖

2473

积分

金牌会员

积分
2473
榆木

73

主题

561

回帖

2473

积分

金牌会员

积分
2473
2024-3-23 10:48:51 | 显示全部楼层
如你所说 就是日志排查呗。。预想的和你实际做到的可能不一样,多查查 看看是否真正的做到了你所说的这些限制。
回复

使用道具 举报

8

主题

149

回帖

484

积分

中级会员

积分
484
AceSheep 楼主

8

主题

149

回帖

484

积分

中级会员

积分
484
2024-3-23 11:17:50 | 显示全部楼层

榆木 发表于 2024-3-23 10:48

如你所说 就是日志排查呗。。预想的和你实际做到的可能不一样,多查查 看看是否真正的做到了你所说的这些限 ...

太怪了,  挂了5个网站 3个在吃灰.
ssh  能登陆能排除
mysql user用户登录也能排除

得从网站后门如手了 orz
回复

使用道具 举报

8

主题

149

回帖

484

积分

中级会员

积分
484
AceSheep 楼主

8

主题

149

回帖

484

积分

中级会员

积分
484
2024-3-23 10:48:00 | 显示全部楼层
来大佬帮帮忙
回复

使用道具 举报

23

主题

100

回帖

955

积分

高级会员

积分
955
流星i

23

主题

100

回帖

955

积分

高级会员

积分
955
2024-3-23 11:41:54 | 显示全部楼层
插眼
回复

使用道具 举报

59

主题

347

回帖

1239

积分

金牌会员

积分
1239
dapeng

59

主题

347

回帖

1239

积分

金牌会员

积分
1239
2024-3-23 11:47:05 | 显示全部楼层
总不能是程序本身有后门吧
回复

使用道具 举报

28

主题

80

回帖

580

积分

高级会员

积分
580
IDC888

28

主题

80

回帖

580

积分

高级会员

积分
580
2024-3-23 11:49:32 | 显示全部楼层
宝塔mysql默认对所有ip开放
回复

使用道具 举报

8

主题

149

回帖

484

积分

中级会员

积分
484
AceSheep 楼主

8

主题

149

回帖

484

积分

中级会员

积分
484
2024-3-23 11:50:40 | 显示全部楼层

IDC888 发表于 2024-3-23 11:50

宝塔mysql默认对所有ip开放

全部都是手搓配置文件, 没用宝塔这些后台
回复

使用道具 举报

2

主题

30

回帖

114

积分

注册会员

积分
114
aaronchen

2

主题

30

回帖

114

积分

注册会员

积分
114
2024-3-23 11:53:40 | 显示全部楼层
cy
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-11-22 14:39 , Processed in 0.077409 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表