服务器被黑了 数据库被删了怎么办?

刚买的腾讯云服务器不到一个月就遇到这种情况 之前用阿里云几年也没遇到过这种情况 跟服务器提供商安全策略有关系吗?也是第一次遇到这种情况 本来服务器配置挺垃圾的 1核2g的 我感觉黑客应该看不上我的配置 我有点大意了 也没有做快照 不过丢失的也不是特别重要的数据 就是要花点时间整理 我想知道他们有没有在我服务器上放木马?我现在可以做快照吗?他们就来一次吗 以后还会不会来?这台服务器是刚买一个月 最近一个月用了两个新的软件 一个是破解版的navicat 12.1和Finalshell 会不会跟这两个软件有关系?对安全方面一点都不懂 我现在应该怎么办?
To recover your lost Database and avoid leaking it: Send us 0.03 Bitcoin (BTC) to our Bitcoin address 1BhYSTiD9QHpPqZTdCuzXFKUhHShqvyWd7 and contact us by Email with your Server IP or Domain name and a Proof of Payment. If you are unsure if we have your data, contact us and we will send you a proof. Your Database is downloaded and backed up on our servers. Backups that we have right now: bizhi, printer. If we dont receive your payment in the next 10 Days, we will make your database public or use them otherwise

阅读 6.8k
3 个回答

中了勒索病毒了,0.03BTC目前1500-2000,不在意数据就别管了。
至于你后面问的一连串……还来不来,有没有木马,和软件有没有关系……
这是要人盲猜吗??

没啥重要数据就直接重置或者了系统,系统安全也不是三两句说得清楚,作为云服务器,最重要的就是别乱开端口,在云管理后台只开必要端口,用户名不要起太随意(比如admin),密码当然要复杂,系统尽量别用老版本(比如明明用debian10就行,你非要用debian9)。
具体来说,一般ssh做好防护,可以参照在下的笔记ssh安全,当然我也是不专业的,平时也就是给自己cvm防护防护。
mysql这类数据库能只监听localhost就别监听0.0.0.0,非要监听,就关掉root远程登录,其他用户密码一定要复杂,弄点防护策略。
盗版软件最好别用,要用自己能确定安全就行,我个人是不敢乱来的,除非是自己的数据,不然出问题怎么说的清,mysql客户端非得用navicat么(我发现很多人就喜欢用它的盗版,当然你要说它好用我也没办法,有情况就买个,舍不得就换个,用命令行也行啊),shell工具那么多,比如termius,putty,随便装个git也自带ssh命令了呀!!!
重要数据要么找专业认识给建议或技术支持,要么价钱买相关服务。不然出了这种事,你问怎么办,无利益相关的人又能给你什么专业性建议呢,对吧。

看情况,应该是数据库弱密码导致的。装数据库记得把密码改复杂点,如果没必要的话不要开3306端口给外部访问。一般这种情况,是没到服务器被入侵级别的,只是登录数据库后进行了数据加密。
可参考这篇文章

新手上路,请多包涵

你是不是也装了docker ?我初步怀疑是通过docker漏洞过来的,
我的MacbookPro里docker的mysql数据库也被黑了,
我看勒索BTC的地址跟你是一样的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题
宣传栏