#1 - 2023-9-5 00:20
windrises (一个纠结的面瘫伪宅)

好久没看自己的网站了,服务器快到期要续费了才发现网站不对劲一直报错,查了半天也没找到问题,后来看es的日志才发现这个.. 勒索0.01个比特币(bgm38)
找了半天发现本地没有备份过数据,不过好在几年前在阿里云打过快照救命了(bgm38)

几年没有更新数据库了,但是还是恬不知耻地发一下链接(bgm38),搜动漫台词的
https://dialogue.moe/

教训:不要设置简单密码,不要一个密码到处用,记得打快照or自己备份数据


update 10.1 发现前几天又被那个人攻击了,难蚌,肯定不是密码的问题了(bgm125)
update 10.2 又被删库了,这是被盯上了?这个网站真的没有攻击的价值啊 看es日志是有人发送了删除索引指令,应该就是老版本的漏洞...
#2 - 2023-9-5 00:50
(小圣杯邀请码: whyjxz14#576501)
好。所以各种数据库你啥时候更新
#2-1 - 2023-9-5 00:55
windrises
要是没有快照我就没办法必须更新了(bgm38)
#2-2 - 2023-9-5 04:07
klion
windrises 说: 要是没有快照我就没办法必须更新了
我们做的东西很接近,要不咱们合并下数据,维护个新的数据库,提供数据服务方便开发应用(bgm38)
#2-3 - 2023-9-5 10:18
windrises
klion 说: 我们做的东西很接近,要不咱们合并下数据,维护个新的数据库,提供数据服务方便开发应用
好(咕咕(bgm38)
#3 - 2023-9-5 01:38
密钥更安全(bgm39)
#4 - 2023-9-5 06:57
(为了理解彼此,反复交换各式各样的话语吧 ...)
我只见过scam的勒索,对着一个静态网页的域名说劫持了数据库 (bgm38)
#4-1 - 2023-9-5 16:19
Ubisoft
哈哈哈哈
#5 - 2023-9-5 08:21
(Enjoy your (real) life!)
你 Elasticsearch 版本多少?
#5-1 - 2023-9-5 10:17
windrises
5.6.16
我都怀疑是不是什么注入攻击清空了数据。mysql还有服务器上其他东西都好好的,历史登录记录也没看到可疑的(bgm38)
#6 - 2023-9-5 10:28
(中华)
还真有人用密码不用key的
#7 - 2023-9-5 10:36
(xxsuneV)
数据还在就行。
#8 - 2023-9-5 10:43
还挺温柔,0.01个比特币说实话不多(
#8-1 - 2023-9-5 11:13
再见太阳
0.01个比特币=1831人民币
#8-2 - 2023-9-5 11:59
windrises
我觉得给了就石沉大海了(bgm38)
#9 - 2023-9-5 15:00
(都是异端!)
(bgm38)原来key不是强制的(
#10 - 2023-9-5 15:05
(待:天起凉风,日影飞去)
A backup a day keeps the ransomware away
#11 - 2023-9-5 15:07
(616.sb)
我用mega作为备份云盘
#12 - 2023-9-5 17:51
(Freedom is not free.)
One copy is no copy. Two copies is one copy
#13 - 2023-10-1 23:20
(一直装作很忙的样子,一副还有很多地方要去的样子,其实这)
南蚌(bgm38)(bgm38)(bgm38)(bgm38)
#14 - 2023-10-1 23:36
(V1046-R MAHORO)
所以第二次被勒索是咋回事,总不能还是简单密码吧
#14-1 - 2023-10-2 08:07
windrises
应该跟密码没什么关系,估计就是什么注入攻击 我的es版本太老了,但是升级版本还得测试适配好麻烦 有点恶心了了
#15 - 2023-10-2 18:58
(没有人会尊敬放弃对国家的信念与责任者,无论是大或小的 ...)
垃圾玩意儿,估计是大范围攻击,溯源直接跟他爆了,一起爽
#16 - 2023-10-2 19:12
(AWSL)
啊?你es难道端口还直接放到公网?
#16-1 - 2023-10-2 20:36
windrises
?没有啊,难道你能看到?
#16-2 - 2023-10-3 00:29
AWSL
windrises 说: ?没有啊,难道你能看到?
如果es端口设置了防火墙只允许本地访问的话,那即便是弱密码es不太可能被突破
我觉得考虑下本地系统或其他组件的漏洞或者防火墙有没有设好比较好
或者你前段/后端调用es的部分没有做好检查之类的放行了什么高权限的操作
#17 - 2023-10-2 21:30
(xxsuneV)
竟然还有后续,升级下吧,估计有什么漏洞。