记被黑的一波

以前只是听说某某互联网公司被黑,某程数据库被物理删除。每每在知乎上看见这种文章自己还乐的不行,但是今天我自己居然也被黑了,真的是悲愤异常,接下来就按照时间线梳理一下自己被黑的这一波。

10:30分  页面打不开了!!!

早上起床刷了牙洗了脸我默默打开自己的笔记本想看过去的一夜服务器流量和运行状况,我找到后台登录接口,输入用户名和口令点击了提交,郁闷的事情出现了浏览器显示数据已经提交但是既没有页面跳转也没有提示密码输入错误就这样等了五秒钟,我以为是宿舍的网络又出现毛病了于是切了另外一个网又试了一次发现结果还是一样,我切出去试了一下hao123这个网,发现打开的很迅速啊。我又想着打开博客首页看看首页的情况怎么样,结果首页的情况也令人揪心,基本上就是这样的显示:

图1

事实上,实际的情况比这个图稍好一些。当时个人的头像能够正常显示,首页背景大图下的个人信息也能正确显示。手机版wap网页的情况与首页类似,同样是基础的个人信息与头像可以加载但是博客的正文内容无法加载。我当时就猜测应该是数据库出现问题了,因为系统在设计的时候就被设定为服务器启动时个人信息即从数据中加载至内存中,这部分个人信息的生命周期与整个web应用的生存周期相同。因此页面能出现,个人信息可以出现应该不是服务器出现问题。剩下那些无法出现的信息都与数据库有关,应该是数据库出现了问题。

11:00  数据库被物理删除!!!

紧接着我打开putty,远程连接主机。连接的时候我在想会不会是程序哪里出现异常卡住了还是怎么着。进入之后我首先停止服务器应用层软件,然后尝试重新启动服务,还好服务启动成功了,接着,我再次停止应用层服务器(因为这么做是想测试与数据库的连接,一般连接问题会在第二次停止时暴露)果然,在第二次尝试停止服务时出现了异常,服务器抛出Connection

refused异常,说明服务器与数据库无法正常连接。首先我想打的是会不会是数据库的密码写错了,因为之前也因为密码写错导致过这样的问题,但是我明白这个错误出现的机率很小,因为上次部署后已经正常运行很长时间了要是密码写错早就出问题了。不出所料,不是密码的问题。无奈,只好查看服务器日志:

图2

一打开直接吓懵了,砰砰砰一长串异常信息。我仔细看了一下最多的一个异常是说无法与数据库建立连接,尝试三次后放弃。我十分不解,但是一时也没个头绪。

想了半天实在想不出来哪出问题了之后我想试试在本地远程连接一次数据库看看到底是怎么了。我打开navicat找到远程数据库的那个连接双击,居然毫不费力地连接成功了。当时我真的一脸懵逼,这是什么情况,远程连接都正常,本地连接却失败。而下一秒,我就恍然大悟了。navicat在连接成功后弹出了我所有的已知数据库:整个mysql下只剩了两个默认数据库,其余的数据库全部都不见了,这我才回过神来明白了一切。之所以连接错误是因为数据库早就被物理删除了所以才一直连接失败。

11:20  似乎多了点什么。。。

正当我疑惑为什么数据库会被物理删除时,我惊奇地发现远程连接下似乎多了什么:


图3

怎么我自己的mysql下多出了一个我陌生的数据库,我双击打开这个数据库发现里面也没有任何数据。我瞄了一眼这个数据库的名字a_QQ2997057352,这该不会是个QQ号吧。想到这里我记已经有点预感不祥了,我打开QQ搜了一下这个号码:


图4

事情到这里已经十分明朗了,数据库被破解了,所有数据库被物理删除。真是。。。

11:50  艰难恢复。

接下来呢?怎么办,加他qq付钱恢复数据吗?我不会向黑恶势力低头的,还好我保留了所有的数据库源代码。我一个一个把数据表重新建好,然后重新远程登录主机,暂停了所有服务,再重新启动服务。还好这次正常了,没有出现任何异常,查看服务器日志也没有发现异常了。我重新打开主页发现一切都恢复正常了,只是所有的数据都没了,一千多条数据全部没了,然后改密码,改密码,改密码。真是愉快的一天啊。

没办法,接下来我的博客只有从零开始了。

反思

安全无小事,这次数据库被这么轻松的破解和我自己安全意识不强有很大关系。自己总是觉得被黑这种事儿不会这么巧落在自己的头上,于是乎数据库的登录密码一直沿用默认的账号和密码(其实默认的root账户根本不用密码就能进),而且数据库从来不备份。这才导致了被黑之后数据完全丢失的惨状,在之后一定要加强安全意识,勤做备份。警示,希望被黑这事儿不要再落我头上了。

2016年11月28日

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,324评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,303评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,192评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,555评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,569评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,566评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,927评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,583评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,827评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,590评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,669评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,365评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,941评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,928评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,159评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,880评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,399评论 2 342

推荐阅读更多精彩内容