iis服务器助手广告广告
返回顶部
首页 > 资讯 > 数据库 >Mysql被黑客入侵及安全措施总结
  • 765
分享到

Mysql被黑客入侵及安全措施总结

Mysql被黑客入侵及安全措施总结 2017-02-12 09:02:03 765人浏览 才女
摘要

情况概述 今天登陆在腾讯云服务器上搭建的 Mysql 数据库,发现数据库被黑了,黑客提示十分明显。 mysql 中只剩下两个数据库,一个是infORMation_schema,另一个是黑客创建的PLEASE_READ,其中有一张info

情况概述

今天登陆在腾讯云服务器上搭建的 Mysql 数据库,发现数据库被黑了,黑客提示十分明显。

mysql 中只剩下两个数据库,一个是infORMation_schema,另一个是黑客创建的PLEASE_READ,其中有一张info表,内容如下:

  • Info: Your DB is Backed up at our servers, to restore send 0.2 BTC to the Bitcoin Address then send an email with your server ip
  • Bitcoin_Address: 1F33LEJjdphD6YpaonNCHejwLcgkgDGQW9
  • Email: mysqldata@mail2tor.com

显然,我这是遇到比特币敲诈了。我的数据在别人的服务器里安然的躺着,需要向黑客支付 0.2 比特币才有可能恢复。按照当前的汇率,0.2 比特币大约为 1400 人民币,这是我第一次遇到网络敲诈,金额还不小。

所幸数据库里并没有值钱的数据,就当是送给黑客了,不过 数据库安全问题 引起了我的注意。


安全措施

 

MySQL 中只剩下两个数据库,一个是information_schema,另一个是黑客创建的PLEASE_READ,其中有一张info表,内容如下:

  • Info: Your DB is Backed up at our servers, to restore send 0.2 BTC to the Bitcoin Address then send an email with your server ip
  • Bitcoin_Address: 1F33LEJjdphD6YpaonNCHejwLcgkgDGQW9
  • Email: mysqldata@mail2tor.com

显然,我这是遇到比特币敲诈了。我的数据在别人的服务器里安然的躺着,需要向黑客支付 0.2 比特币才有可能恢复。按照当前的汇率,0.2 比特币大约为 1400 人民币,这是我第一次遇到网络敲诈,金额还不小。

所幸数据库里并没有值钱的数据,就当是送给黑客了,不过 数据库安全问题 引起了我的注意。


安全措施

由于缺乏必要的安全措施和备份机制,数据库中原有的数据均已丢失。为了恢复到 MySQL 初始的状态,重新安装了 MySQL 数据库,并且重新创建原先存在的数据库,同时,为了防止再次被黑客入侵,对 MySQL 进行了一些安全配置。

针对此事项,建议做以下调整,以防范黑客攻击:

 1、服务器的管理员密码具备一定复杂度,建议使用字母、数字、字符组合的密码。

 2、服务器关闭远程访问(或关闭外网的远程访问),调整远程访问默认的端口号。

 3、mysql的root用户密码具备一定复杂度,建议使用字母、数字、字符组合的密码。

 4、mysql不允许任意远程端连接,建议仅对协同系统所在的IP地址放开连接。

 5、mysql不使用默认的3306端口,建议修改为其他端口。(mysql的配置文件:windows为my.ini、linux为my.cnf,修改其端口号)

 修改my.cnf端口
vim /etc/my.cnf

datadir=/var/lib/mysql
Socket=/var/lib/mysql/mysql.sock
port=3389
# Disabling symbolic-links is recommended to prevent assorted security risks
symbolic-links=0

log-error=/var/log/mysqld.log
pid-file=/var/run/mysqld/mysqld.pid

以上红色处为新增的端口设置信息

mysql设置定时备份,并将数据备份包备份在异机(或异地)。

快快腾出您的宝贵时间,落实以上几点,为您的数据库保驾护航!

 

 -------------------------------------------------------------------------------

 

yum 和 rpm安装mysql彻底删除

yum方式安装的MySQL

 $ yum remove mysql mysql-server mysql-libs compat-mysql51

rm -rf /var/lib/mysq

rm /etc/my.cnf

查看是否还有mysql软件:

rpm -qa|grep mysql

如果存在的话,继续删除即可,删除方式:yum remove + 【名字】

 

查看系统中是否以rpm包安装的mysql:

[root@localhost opt]# rpm -qa | grep -i mysql
MySQL-server-5.6.17-1.el6.i686
MySQL-client-5.6.17-1.el6.i686

 

a)卸载mysql

[root@localhost local]# rpm -e MySQL-server-5.6.17-1.el6.i686
[root@localhost local]# rpm -e MySQL-client-5.6.17-1.el6.i686

b)删除mysql服务

Centos7版本以下用以下命令:

[root@localhost local]# chkconfig --list | grep -i mysql
[root@localhost local]# chkconfig --del mysql

centos7版本以上用以下命令:

systemctl list-dependencies mysql

下一步不知道了。。。

c)删除分散mysql文件夹

[root@localhost local]# whereis mysql 或者 find / -name mysql 两个都试一下

mysql: /usr/lib/mysql /usr/share/mysql

清空相关mysql的所有目录以及文件,逐一删除
rm -rf /usr/lib/mysql
rm -rf /usr/share/mysql

rm -rf /usr/my.cnf

 总之删到通过上面两种命令查不出来任何有关mysql的东西

通过以上几步,mysql应该已经完全卸载干净了。

 

安装mysql

获取rpm包

rpm -Uvh Http://dev.mysql.com/get/mysql-commUnity-release-el7-5.noarch.rpm

安装

yum -y install mysql-community-server

安装完成

启动mysql服务

#加入开机启动
systemctl enable mysqld
#启动mysql服务进程
systemctl start mysqld
#查看mysql状态
systemctl status mysqld

初始化

#初始化,执行命令,重置密码 
mysql_secure_installation

 

#会依次出现以下问题。
Set root passWord? [Y/n]
是否设置root用户的密码 (y后【设置登录密码】)
Remove anonymous users? [Y/n]
是否删除匿名用户 (y)
Disallow root login remotely? [Y/n]
是否禁止root远程登录 (n)
Remove test database and access to it? [Y/n]
是否删除test数据库(y)
Reload privilege tables now? [Y/n]
是否重新加载授权信息 (y)

创建远程登录的用户

# 先进入mysql
mysql -u root -p
# 授权(root用户)远程连接权限(不建议)
GRANT ALL PRIVILEGES ON *.* TO "root"@"%" IDENTIFIED BY "远程登录密码" WITH GRANT OPTION;
FLUSH PRIVILEGES;
# 使用单独的远程登录用户(推荐)
GRANT ALL PRIVILEGES ON *.* TO "新用户名"@"%" IDENTIFIED BY "远程登录密码" WITH GRANT OPTION;
FLUSH PRIVILEGES;

 

 

Good luck!

您可能感兴趣的文档:

--结束END--

本文标题: Mysql被黑客入侵及安全措施总结

本文链接: https://www.lsjlt.com/news/3322.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 阿里云服务器容易被黑客入侵吗?详解其安全防护措施
    本文将探讨阿里云服务器的安全性,并分析是否容易被黑客入侵。我们将深入介绍阿里云服务器的安全防护措施,帮助用户了解如何保护自己的服务器免受黑客攻击。 1. 防火墙和网络隔离阿里云服务器提供了强大的防火墙和网络隔离功能,以保护服务器免受恶意攻击...
    99+
    2024-01-16
    阿里 详解 安全防护
  • 云服务器被黑客入侵怎么办啊安全吗
    1. 确认入侵 如果你怀疑你的云服务器已经被黑客入侵,第一步是确认是否真的发生了入侵。你可以通过检查服务器的日志文件、网络流量和系统资源使用情况来确认是否存在异常活动。如果你不确定如何检查这些信息,可以联系你的云服务提供商或安全专家寻求帮...
    99+
    2023-10-27
    黑客入侵 服务器
  • 前端常见的安全问题以及防范措施总结大全
    目录前言前端安全问题跨站脚本攻击(XSS)反射型XSS攻击基于DOM的XSS攻击存储型XSS攻击这几种XSS攻击类型的区别XSS防范措施输入过滤预防存储型和反射型 XSS 攻击预防 ...
    99+
    2024-04-02
  • 云服务器被黑客入侵数据没有了吗安全吗
    为了保护云服务器数据的安全,云服务器厂商采取了多种安全措施,包括加密存储、访问控制、备份和恢复、安全审计等。用户可以通过实施访问控制、加密存储、防火墙和安全审计等安全措施来保护云服务器的数据安全。此外,云服务器提供商还应该定期进行漏洞扫描和...
    99+
    2023-10-27
    黑客入侵 没有了 服务器
  • 阿里云邮件服务器的安全性被黑客入侵的风险
    简介:阿里云是一个全球领先的云计算服务提供商,其邮件服务器是许多企业用户的重要通讯工具。然而,尽管阿里云提供了多种安全措施,但它是否真的安全呢?本文将深入探讨这个问题。 阿里云邮件服务器的安全性阿里云邮件服务器采用了多种安全措施来保护用户的...
    99+
    2024-01-26
    阿里 邮件服务器 安全性
  • 阿里云代理服务器入侵意义、安全性分析及防范措施
    随着互联网的快速发展,网络安全问题日益严重。近年来,针对阿里云代理服务器的攻击事件时有发生,严重影响了其服务的稳定性和用户的数据安全。因此,深入理解和掌握阿里云代理服务器的入侵意义、安全性分析及防范措施具有重要意义。 阿里云代理服务器是阿里...
    99+
    2023-11-10
    阿里 代理服务器 安全性
  • 服务器安全防护对被黑客入侵修改了数据的重点分析
    好多企业网站遭遇黑客攻击,像黑客入侵在互联网只要有数据网络,就能使用数据网络远程操作目标的笔记本电脑、网络服务器、企业网站,从而任意地读取或篡改目标的重要数据,又又或者使用目标系统软件上的功能模块,比如对手机的麦克风开展监听,开启对方摄像头...
    99+
    2023-06-03
  • MySQL SSL 连接的安全性措施及防护方法
    MySQL SSL 连接的安全性措施及防护方法随着互联网的快速发展,数据安全性成为了企业和个人关注的焦点。在数据库中存储的数据往往是非常重要的,如果在传输过程中被截获或篡改,将会对公司的经济利益和声誉造成严重损失。因此,在进行数据库传输时,...
    99+
    2023-10-22
    可以采取一些措施。例如
  • 阿里云服务器的安全防护防黑客入侵的全方位保障
    阿里云服务器是一种提供云服务器的云计算平台,通过虚拟化技术,将一台物理服务器分割成多个虚拟服务器,以满足不同用户的需求。然而,随着网络安全威胁的日益严重,如何保护阿里云服务器不被黑客入侵,成为了用户关注的重点。本文将详细阐述阿里云服务器的安...
    99+
    2023-11-07
    阿里 安全防护 黑客入侵
  • 安全漏洞XSS、CSRF、SQL注入以及DDOS攻击的介绍和应对措施
    本篇内容介绍了“安全漏洞XSS、CSRF、SQL注入以及DDOS攻击的介绍和应对措施”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!0 ...
    99+
    2023-06-17
  • 揭秘阿里云服务器安全防护体系防止黑客入侵与保护用户数据
    阿里云作为国内领先的云计算服务商,拥有庞大的用户群体和丰富的云计算服务。然而,黑客攻击事件时有发生,这不仅影响了用户的使用体验,还可能对用户数据造成严重损失。因此,如何防止黑客入侵和保护用户数据成为了一个重要的问题。本文将深入揭秘阿里云服务...
    99+
    2023-11-03
    阿里 安全防护 黑客入侵
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作