沒(méi)有想到啊,我的個(gè)人服務(wù)器的數(shù)據(jù)庫(kù)竟然會(huì)有人勒索

image.png

image.png
從日志可以看出,在 14 號(hào)下午和 15 號(hào)凌晨,兩次連接到了MongoDB服務(wù),在第二次的時(shí)候把我的整個(gè)數(shù)據(jù)庫(kù)的數(shù)據(jù)都清了,然后留下一個(gè)指引我上交比特幣恢復(fù)數(shù)據(jù)的信息。
我數(shù)據(jù)庫(kù)設(shè)置了數(shù)據(jù)庫(kù)用戶(hù),但是沒(méi)有開(kāi)啟數(shù)據(jù)庫(kù)權(quán)限,裸奔幾個(gè)月。
在此,我的 MongoDB 服務(wù)器可以做的至少有以下幾件事:
- 只允許內(nèi)網(wǎng)訪(fǎng)問(wèn)
- 更改服務(wù)默認(rèn)端口
- 開(kāi)啟數(shù)據(jù)庫(kù)密碼權(quán)限
看樣子不能因?yàn)槭莻€(gè)人服務(wù)器,而放松對(duì)于數(shù)據(jù)安全的保護(hù),以此為戒