惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
WordPress大学
WordPress大学
博客园 - 【当耐特】
The Cloudflare Blog
B
Blog
Last Week in AI
Last Week in AI
小众软件
小众软件
量子位
S
SegmentFault 最新的问题
V
Visual Studio Blog
博客园 - 叶小钗
美团技术团队
阮一峰的网络日志
阮一峰的网络日志
Hugging Face - Blog
Hugging Face - Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
宝玉的分享
宝玉的分享
A
About on SuperTechFans
雷峰网
雷峰网
J
Java Code Geeks
Microsoft Azure Blog
Microsoft Azure Blog
腾讯CDC
MongoDB | Blog
MongoDB | Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Martin Fowler
Martin Fowler

明明如月成长笔记

个人数据的开源备份:从明清档案之殇想到的 简体字的双重优势:打字效率与扫盲成效全解析 四小时深圳书城奇遇:那些藏在书架间的偶然与必然 正式把我的笔记系统迁移到 Obsidian,为了和 AI 配合 Gemini CLI 登录踩坑记录:GOOGLE_CLOUD_PROJECT_ID 的坑与解法 在 MacOS 上,成功恢复存储卡上被误删的照片 AI CLI 工具:Claude Code, Codex, Gemini CLI, Qwen code, CodeBuddy cli, cursor-agent 我的常用命令 港漂日记62:父亲节独自带娃,室内游戏、香港公园探展、观鸟、品味米其林餐厅 南航随心飞机票爬虫解密 acw_sc__v2 港漂日记61:香港私立诊所首诊:商业医保如何改变我的就医体验? 香港历史博物馆:看秦始皇兵马俑,还能和孔子比身高? 港漂日记59:母亲节礼物!AI 涂色小技巧,让孩子的爱跃然纸上 港漂日记60:西营盘网红旧书店 Book & Go 淘书记 港漂日记58:萌娃中环学体操,课后老师狂点赞 五一游记D4:深圳笔架山儿童乐园,邂逅无人机送外卖 我的400篇博客都写了些什么 珊瑚海兔四岁啦 港漂日记D159:亲子同乐日:一场精彩的幼儿园嘉年华 蛇年春节自驾D10:东莞-深圳-香港 DeepSeek教我如何收拾行李箱 福田取逗留签 回港新方式 蛇年春节自驾D9:江门-顺德-东莞 中国侨都华侨华人博物馆 东莞迎宾馆 蛇年春节自驾D8:茂名-开平-江门 挥春作业 粤西堵车 开平碉楼 迎财神 茂名博物馆参观记 蛇年春节自驾D7:茂名 中国第一摊 茂名博物馆 亚朵酒店 蛇年春节自驾D6:南宁-茂名 发财树 青秀山 路途亲子游戏 蛇年春节自驾D5:南宁过大年 醒狮贺岁 三街两巷 特色美食 骑行穿城 琅西夜市 打铁花 新春好!我用DeepSeek写祝福,顺便送你三款红包封面 蛇年春节自驾D4:钦州-南宁 钦州老街,万丽年夜饭 蛇年春节自驾D3:海陵岛-钦州 绝美悬崖餐厅,海景房租赁行情 明明如月成长笔记2024年公众号创作回顾(含免费红包封面🧧) 蛇年春节自驾D2:深圳-阳江-海陵岛
我也被黑客勒索攻击了
lmm333 · 2024-05-28 · via 明明如月成长笔记

hacked.png

一句话总结

经常在网上看到黑客勒索攻击的案例,没想到今天我也中招了!

事情经过

早上起来,宝妈发现我搭建的开源工具不能使用,影响她科研,让我赶紧修复。

我试了一下,果然不能用,先登录了远程的虚拟机,发现机器服务正常。

继续登录管理网页,发现登不上去了,密码不可能被改,应该是数据库的问题。

log.png

查看数据库容器的日志,发现了大量的 [Warning] Access denied for user 'Test'@'94.232.45.152' (using password: YES) , ip 地址各不相同,但都是一秒一次,很集中,我试着查了几个ip的来源,包括丹麦的🇩🇰荷兰🇳🇱白俄罗斯🇧🇾等地,应该是有黑客在爆破。

用 DataGrip 连 mariadb, 可以连上,但是 数据表没了,难道数据库损毁了么?

刷新连接,发现多了一个库,叫做 README_TO_RECOVER_TNA 感觉不妙!

里面有一个表,叫做 README,打开有一行数据(已隐藏黑客的具体信息):

db.png

I have backed up all your databases. To recover them you must pay 0.007 BTC (Bitcoin) to this address: xxx . Backup List: XXX. After your payment email me at xxx@airmail.cc with your server IP (20.x.x.x) and transaction ID and you will get a download link to your backup. Emails without transaction ID and server IP will be ignored. 

黑客的意思是备份了我数据,付他 0.007 个比特币,并发送相关信息到他的邮箱,他会给我备份的下载链接。

按照今天的 6.8wu 的价格,大约 476u, 约 3500 元。

对策和复盘:

  1. 要不要付钱?不要,付了钱不保证有下载地址,有可能再被骗一次
  2. 有没有备份?没有
  3. 损失大不大?不大,只有少量开源软件的使用数据,不算太重要,重建服务也可以接受
  4. 为什么会被攻击? 主要原因是在搭建服务时,用了开源项目教程里的默认密码,其实一开始用了自定义的密码,但是遇到了连接问题,后来直接用默认密码就通了,就没进一步折腾了
  5. 庆幸:因为云厂商的数据库比较贵,最近有计划把数据都迁移到这个虚拟机容器里的自建数据库。幸亏自己有点懒,拖着一直没有迁移,否则损失惨重。 云厂商贵是有贵的道理的,点点鼠标就能带来的安全性+备份,自建省钱,但需要花很多时间学习和折腾,哪怕有AI帮助,学习的时间减少,折腾的时间也少不了!
  6. 下一步:个人还有一些其他的数据库,裸奔的也不在少数。加备份,改密码,改端口,要提高安全级别呀!

如果你是我,你该怎么办?有更好的方法么,欢迎留言交流~