記一次MongoDB資料庫資料洩漏及解決辦法

2021-08-29 18:30:14 字數 554 閱讀 3609

問題出現

在預設情況下,mongodb是不需要驗證就可以直接通過ip及埠連線到資料庫,我在github的練手專案沒有把我的伺服器公網ip刪掉,使得伺服器的資料洩漏成為可能。

在下午我登陸我的伺服器用mongo shell開啟資料庫時發現多了warn的資料庫,而我之前的測試資料資料庫已經被刪除。

然後我用視覺化工具登陸我的mongo資料庫發現warn資料庫插入了一條資料:

顯而易見 是他備份了我的資料庫然後向我勒索位元幣 ????

但是 這些資料一點都不值錢。

mongodb服務安全加固

筆記摘錄自阿里雲 mongodb服務安全加固

審計功能可以用來記錄使用者對資料庫的所有相關操作。這些記錄可以讓系統管理員在需要的時候分析資料庫在什麼時段發生了什麼事情。

記一次SQLServer資料庫誤刪資料找回

昨天 同事在本機清理資料庫表時,連線到了生產機,誤刪了二十幾張表,幸好是晚上加班的時候刪除的,生產機上當時是一天一備份,還原備份是最後的策略,最關鍵的還是要找回資料。生產機環境是server2008 r2 sqlserver2012,使用delete語句刪除的表現在開始還原,還原可參考dudu的這篇...

記一次資料庫的實戰

話不多說 直接開始 開始我們的敲 的工程吧 首先匯入標頭檔案 import tkinter import tkinter.messagebox import pandas as pd import numpy as np import matplotlib.pyplot as plt from sk...

記一次MySQL資料庫crash事件

mysql8.0資料庫最近一次不知道怎麼回事,突然啟動不了,如下提示 mysql daemon failed to start 日誌如下 網上也找了很多資料,但都處理不了 因為本人安裝資料庫習慣將安裝好的資料庫移到移到其他目錄,所以做了乙個操作,用原來的覆蓋現有的檔案 左邊是原始資料庫檔案,右邊是移...