阿里云
发表主题 回复主题
  • 24874阅读
  • 21回复

[云安全技术和产品专区 ]【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?

级别: 新人
发帖
1
云币
1
只看该作者 13楼 发表于: 08-04
Re【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?
我暂时还没有遇到过。俺 公司是小微企业,用的是ECS服务器,还是很安全的。有阿里做后盾,放心。
级别: 新人
发帖
1
云币
1
只看该作者 14楼 发表于: 08-04
Re【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?
学习一下,时刻警惕,注意防范,才不会出问题,相信阿里云
级别: 新人
发帖
3
云币
3
只看该作者 15楼 发表于: 08-06
Re【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?
我暂时还没有遇到过。但还是要学习一下,相信阿里云,放心。
级别: 新人
发帖
3
云币
3
只看该作者 16楼 发表于: 08-06
Re【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?
我暂时还没有遇到过。但还是要学习一下,,懂得如何防范,不过还是相信阿里云,放心。
级别: 新人
发帖
3
云币
3
只看该作者 17楼 发表于: 08-06
Re【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?
目前来说,我还没有遇到过。但还是要警惕起来,安全重要,懂得如何防范,不过还是相信阿里云,放心。
级别: 新人
发帖
1
云币
1
只看该作者 18楼 发表于: 08-06
Re【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?
— (不靠谱贝贝) 执行 帖内置顶 操作 (2017-08-07 11:03) —
^W[B[Y<k  
关于这个问题,先给个答案:我们目前用得最多的是MySQL和Redis,虽没收到勒索的WARNING,但我觉得勒索攻击的脚步已经悄然接近。 llaZP(pJ  
=Mu'+,dT  
4&]To@>  
真实事件:之前遇到用户自己安装的MySQL数据库数据被恶意篡改,数据丢失,造成投标项目被迫终止,不得不重新竞投。另一个就是Redis数据库没及时打补丁,造成数据库被攻击,导致重要项目展示现场无法调取数据,错失合作的机会。 ;sck+FP7w  
uU[[[LQq  
h*\TCl)  
俗话说,人无远虑必有近忧,在大数据时代,你所拥有的元数据,一旦泄露,在hacker面前就是钻石矿,所以怎么才能保障我们的数据库安全,不被盗取或泄露呢?浅谈下我的看法: 1YIux,2\  
一是安全的数据库设计。 zN)|g  
二是定期做好数据备份。 +1+A3  
三是提供数据审计和日志记录。 cEdz;kbUM  
四是及时打补丁,修复安全漏洞。 ?`T6CRZhr  
Mdltzy=)L  
im4e!gRE  
数据库被勒索攻击的事件不容小嘘,之前被勒索MongoDB的数据库数量就是前车之鉴。
级别: 新人
发帖
6
云币
7
只看该作者 19楼 发表于: 08-10
Re【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?
我想发带链接的回复 为什么要发够5个以上才行
级别: 新人
发帖
2
云币
7
只看该作者 20楼 发表于: 08-17
Re【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?
用cloudflare,并关掉对外端口,没有遭遇过。
级别: 新人
发帖
3
云币
3
只看该作者 21楼 发表于: 08-19
Re【参与有奖】您用的MySQL、MongoDB、Redis等服务被勒索过吗?
用过云之后暂时没有遇到过,因为有安全组,一般端口也是内网访问。 vHs>ba$"  
以前在使用虚拟主机或vps时候遇到过。当时因为远程开发,多个人合作,mysql密码采用了a123456,当给客户展示时候,原来好好的,结果什么都没了。最后查记录,大体流程是有人扫3306端口,然后密码碰撞进入了mysql。使用mysql命令在系统的启动文件夹下写下删除脚本。我们开发一直连服务器,都没重启过,到给用户展示时候重启了一下,结果就数据库data没了,wwwroot没了,svn没了。还好当时本地有备份,没造成大的后果。以后都是使用的PhpMyAdmin,vps不该开启的端口都关闭
发表主题 回复主题
« 返回列表
«12»
共2页
上一主题下一主题

限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
验证问题: ECS是阿里云提供的什么服务? 正确答案:云服务器
上一个 下一个