工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
ml1344677

腾讯云服务器 mongoDB 被拖库

  •  
  •   ml1344677 · May 10, 2018 · 5451 views
    This topic created in 2950 days ago, the information mentioned may be changed or developed.

    之前在自己的破服务器上起了一个 mongoDB 的服务,做了一个 RPC 远程调用,都是些测试数据,今天上去的时候发现数据库没了,剩下个 README 的 POST 里面就一条数据如下:

    {

    "_id" : ObjectId("5af30ac16f6f3fe7a3fd522e"),
    
    "BitCoin" : "3639hBBC8M7bwqWkj297Jc61pk9cUSKH5N",
    
    "eMail" : "[email protected]",
    
    "Exchange" : "https://localbitcoins.com",
    
    "Solution" : "Your Database is downloaded and backed up on our secured servers. To recover your lost data: Send 0.2 BTC to our BitCoin Address and Contact us by eMail with your server IP Address and a Proof of Payment. Any eMail without your server IP Address and a Proof of Payment together will be ignored. You are welcome!"
    

    }

    想了想,可能是我当时为了方便没有设置安全组的原因吧。接下来还是要谨慎,避免不必要的时间消耗。

    18 replies    2018-05-11 18:54:43 +08:00
    nisnaker
        1
    nisnaker  
       May 10, 2018
    最后的“ You are welcome ”莫名喜感~~
    janxin
        2
    janxin  
       May 10, 2018
    自己起服务,绑定公网没禁用访问的惨剧
    gouchaoer
        3
    gouchaoer  
       May 10, 2018
    并没有下载,因为下载太费流量+费空间了,数据已经删掉了
    ml1344677
        4
    ml1344677  
    OP
       May 10, 2018
    @gouchaoer 是的 直接删了 我已经看过流量和日志了
    fe619742721
        5
    fe619742721  
       May 10, 2018
    我的 VPS 起个 mongo 被人端过好几次了。。
    改一下默认端口,加下密码就好
    airyland
        6
    airyland  
       May 10, 2018
    所以和腾讯云有什么关系呢,还是在工单节点。
    joejhy
        7
    joejhy  
       May 10, 2018 via iPhone
    @ml1344677,这种情况由被入侵引起,可能由于 mysql 漏洞,redis 空密码、弱密码,ssh 弱密码,0day 等等。可以参考腾讯云的文档进行排查和防御设置:Linux 入侵类问题排查思路( https://cloud.tencent.com/document/product/296/9604 ),这种一般做好安全 ACL 就可以防御。
    460881773
        8
    460881773  
       May 10, 2018
    0.2 比特币。 你没有用 auth 启动 ,端口没有修改。 所以 脚本扫描到你的裤子直接删库了
    VDimos
        9
    VDimos  
       May 10, 2018 via Android
    定时备份的重要性
    ml1344677
        10
    ml1344677  
    OP
       May 11, 2018
    @joejhy 是的 这个完全是我的问题
    ml1344677
        11
    ml1344677  
    OP
       May 11, 2018
    @airyland 抱歉 这个事情完全是我个人问题 如果有什么选择错误 不知如何修改或删除
    yzmm
        12
    yzmm  
       May 11, 2018
    不设密码怪谁?
    mofy
        13
    mofy  
       May 11, 2018
    这锅腾讯云可不背,那是你自己安全组没设置好,也没设置密码
    BQsummer
        14
    BQsummer  
       May 11, 2018 via Android
    卧槽,和我一样,浪潮的云,也是这个邮箱,要 0.2 比特币,也是 mongodb 没设密码,幸好是测试数据。
    realpg
        15
    realpg  
    PRO
       May 11, 2018
    让你用 CENTOS ……
    simple2025
        16
    simple2025  
       May 11, 2018
    安全组呀
    ml1344677
        17
    ml1344677  
    OP
       May 11, 2018
    @realpg Ubuntu16.04
    realpg
        18
    realpg  
    PRO
       May 11, 2018
    @ml1344677 #17
    ubuntu 的 mongodb 和 redis 和 mysql 都是默认监听 127.0.0.1 的啊
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   6067 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 222ms · UTC 03:17 · PVG 11:17 · LAX 20:17 · JFK 23:17
    ♥ Do have faith in what you're doing.