主页 > imtoken钱包app安卓版 > 远程服务器数据库被黑 - 比特币赎金

远程服务器数据库被黑 - 比特币赎金

imtoken钱包app安卓版 2023-03-13 06:28:41

在腾讯云上安装一个mysql其实是可以被黑的。 经初步分析,可能的原因可能是木马病毒植入所致。

总结一下防止恶意攻击的手段:

1、腾讯云安全组决定在服务器上添加ip白名单,限制部分ip运行远程桌面登录,添加规则如下。

2、加强对mysql的读写权限的控制。 只有本地登录的才有权限写入数据库比特币全局服务器,远程可以访问的用户只能选择select。

3、不要随便在文本中记录密码,记录密码的文本最好加密。

4.其他参考处理方法

远程服务器数据库被黑-勒索比特币_服务器

window mysql8配置文件路径

远程服务器数据库被黑-勒索比特币_服务器_02

马斯克叫停比特币买车 比特币跳水_比特币全局服务器_比特币挖矿器下载

如果没有开启binlog,先开启,在[mysqld]模块下添加:

log-bin="10_53_0_115-bin"

服务器-id=1

二进制日志格式=ROW

打开:

mysql> 设置全局 general_log = ON

mysql> 显示像“log_bin”这样的变量;

+----------------+--------+

| 变量名 | 价值 |

比特币全局服务器_马斯克叫停比特币买车 比特币跳水_比特币挖矿器下载

+----------------+--------+

| log_bin | 开 |

+----------------+--------+

一组中的 1 行,1 个警告(0.00 秒)

mysql> show variables like 'binlog_format';

+----------------+--------+

| 变量名 | 价值 |

+----------------+--------+

| 二进制日志格式 | 行 |

马斯克叫停比特币买车 比特币跳水_比特币全局服务器_比特币挖矿器下载

+----------------+--------+

一组中的 1 行,1 个警告(0.00 秒)

mysql> 显示二进制日志事件;

+------------------------+-----+----------------+- ----------+------------+------------------------ ----------+

| 登录名 | 位置 | 事件类型 | 服务器编号 | 结束_log_pos | 资讯 |

+------------------------+-----+----------------+- ----------+------------+------------------------ ----------+

| 10_53_0_115-bin.000001 | 4 | 格式说明 | 1 | 125 | 服务器版本:8.0.22,Binlog 版本:4 |

| 10_53_0_115-bin.000001 | 125 | 上一个_gtids | 1 | 156 | |

| 10_53_0_115-bin.000001 | 156 | 停止 | 1 | 179 | |

比特币全局服务器_马斯克叫停比特币买车 比特币跳水_比特币挖矿器下载

+------------------------+-----+----------------+- ----------+------------+------------------------ ----------+

mysql> show binlog events in '10_53_0_115-bin.000001' from 100;

+------------------------+-----+----------------+- ----------+------------+-----+

| 登录名 | 位置 | 事件类型 | 服务器编号 | 结束_log_pos | 资讯 |

+------------------------+-----+----------------+- ----------+------------+-----+

| 10_53_0_115-bin.000001 | 125 | 上一个_gtids | 1 | 156 | |

| 10_53_0_115-bin.000001 | 156 | 停止 | 1 | 179 | |

+------------------------+-----+----------------+- ----------+------------+-----+

一组 2 行(0.00 秒)

马斯克叫停比特币买车 比特币跳水_比特币全局服务器_比特币挖矿器下载

今后请及时做好相关保护和数据备份操作。 以下是给您的一些建议:

1、服务器设置了12-16位的复杂密码,大小写、特殊字符、数字不规则组成

2.删除服务器上不需要的用户设置

3.对于不需要登录的用户,请设置该用户的权限禁止登录

4.修改服务器默认远程登录端口

5、腾讯云平台具有安全组功能,您只需要在安全组中发布业务协议和端口即可。 不建议释放所有协议的所有端口。 这太危险了。 请参考文档

6.操作系统防火墙,必要的时候打开防火墙,做一些安全规则

7.不要打开远程数据库

8、如果有redis,请设置密码。 如果redis不需要remote比特币全局服务器,请不要开启remote

9.可安装云镜像加强服务器安全,