背景在上一篇文章里面已经提过了。【参考:记一次mysql数据库勒索(上)】现在面临的问题是nextcloud没有mysql数据库,用不起来了。因为文件没丢,一种方法是启动新的mysql数据库,把文件重新提交一次。为了程序员的面子,没有选择这么没技术含量的方法。我想通过恢复mysql数据库来解决这个问题。恢复mysql数据库于是,在mysql目录里面找找看,发现了一堆binlog文件。
转载 2023-07-09 19:17:13
14阅读
推荐理由大数据时代,人类产生的数据越来越多,但数据越多的情况下,也会带来数据的安全性问题,如MySQL数据库上的数据,越来越多的黑客盯上了它,今天推荐的这篇文章来自于腾讯云技术社区,主要是针对MySQL的安全建议和修复方案。 据最新报道显示,继MongoDB和Elasticsearch之后,MySQL成为下个数据勒索目标,从2月12日凌晨开始,已有成百上千个开放在公网的MySQL数据库被劫持,删除
转载 2023-09-05 18:38:08
39阅读
原创 2021-07-09 10:16:51
354阅读
在当今数字化时代,网络安全问题备受关注。随着技术的不断发展,黑客们也在不断地改变他们的攻击手段。最近,一种名为“勒索 Linux”的勒索软件引起了广泛关注。 勒索软件是一种恶意程序,可以加密用户的文件,并要求用户支付赎金以解密文件。而“勒索 Linux”是专门针对Linux操作系统的一种勒索软件。在过去,大多数勒索软件主要针对Windows系统,但随着Linux在服务器和云计算领域的普及,黑客们
原创 2024-02-29 12:16:11
111阅读
Linux勒索病毒红帽(Red Hat)是一种针对Linux操作系统的勒索软件,近年来愈发猖狂。Linux作为一种开源操作系统,虽然相对于Windows系统来说在安全性上有着明显的优势,但依然不是绝对安全的。而红帽作为一种基于Linux内核的发行版,在企业中得到了广泛的应用,因此成为了黑客们攻击的目标。 红帽系统是企业级Linux系统的代表,不仅具有高度的稳定性和安全性,还拥有强大的性能和可扩展
原创 2024-03-06 14:34:53
115阅读
 1.MongoDB 数据库级锁    MongoDB的锁机制和一般关系数据库如 MySQL(InnoDB), Oracle 有很大的差异,InnoDB 和 Oracle 能提供行级粒度锁,而 MongoDB 只能提供 库级粒度锁,这意味着当 MongoDB 一个写锁处于占用状态时,其它的读写操作都得干等。   初看起来库级锁在大并发环境下有严重的
转载 2023-10-05 15:47:34
107阅读
介绍:.blackrock是前两天刚被发现的一种勒索病毒,是由广东的一家受害者公司攻击后经过网络找到我们求助。经过我们检测,我们发现这是一款全新的病毒,加密算法及其复杂,这对于我们的工程师来说也是极大的挑战,经过双方沟通,客户只要求恢复指定几个文件夹里的内容,谈好后,我们经过了两天时间(包含一个加班)成功将客户所需要的文件夹恢复,完好率百分之99.客户非常满意。.blackrock勒索病毒的特点
原创 2023-07-04 10:51:32
156阅读
制造业企业是勒索软件入侵的重灾区,可以通过终端准入控制来提高企业内网安全准入基线的方式防范勒索软件。
原创 2022-11-11 18:10:31
414阅读
背景:nextcloud的mysql数据库被黑,删库勒索。参考:记一次mysql数据库勒索(上)mysql数据库恢复成功,nextcloud还是无法连接。参考:记一次mysql数据库勒索(中)正文:经过一番研究,发现nextcloud在第一次数据库配置成功后,会创建一个oc_root的帐号,之后就会使用oc_root帐号来连接数据库。而oc_root的密码,并不是在配置的时候设置的管理员roo
转载 2024-01-05 20:18:06
34阅读
1.防止CC攻击,不一定非要用高防服务器。比如,用防CC攻击软件就可以有效的防止CC攻击。推荐一些CC的防范手段: 2.优化代码。 尽可能使用缓存来存储重复的查询内容,减少重复的数据查询资源开销。减少复杂框架的调用,减少不必要的数据请求和处理逻辑。程序执行中,及时释放资源,比如及时关闭mysql连接,及时关闭memcache连接等,减少空连接消耗。 3.限制手段。 对一些负载较高的程序增加前置条件
上周爆发的勒索病毒至今已经让数十万PC受害,为了防止更多用户感染,微软和各家安全公司都纷纷给出更新补丁或者临时防范策略。  不过,抵御勒索病毒的终极措施或许只是一台“古董PC”这么简单。  台湾网友莱恩15日晒图称“电脑烂到病毒跑不动。”(WinXP+古董配置)  原来,莱恩的电脑最初也勒索病毒感染,但就当病毒程序运行时却被系统提示“失去响应”而强制终止。疑似配置太低无法满足运行需求……  面对
原创 2017-05-18 09:14:28
532阅读
1点赞
人工智能系统在网络犯罪中不再仅仅是助手,而是自主行动者。
网络监听原理:监视网络所处状态、数据流向以及网络上信息传输。当有人登录网络主机并取得超级用户权限后,如果想要登录其他主机,使用网络监听工具,网卡自动置为混杂模式,可以有效的截取网络上的数据。工作方式:以太网是目前使用最广泛的局域网,局域网采用广播通信方式,将要发送的数据包发往连接在一起工作的所有主机,其中包含着应该接收数据包主机的正确地址,只有与数据包中目标地址一致的那台主机才能接收。然而,当主机
转载 2024-03-22 10:50:09
173阅读
随着MongoDB, ElasticSearch, Hadoop, CouchDB和Cassandra服务器的的沦陷,MySQL数据库成了攻击者的下一个猎杀目标。他们劫持了MySQL数据库,并留下勒索信息,要求支付2比特币的赎金。例如下图:数据库入侵后,黑客创建了名字叫做WARNING的数据库。PLEASE_READ.WARNING攻击者以“root”密码暴力破解开始,一旦成功登陆,...
原创 2021-05-24 22:41:49
1740阅读
转载 2007-12-17 10:23:00
84阅读
作者 | 万佳 我勒索了! 4 月 27 日,B 站知名 UP 主“机智的党妹”发布了一个视频——《我勒索了!》。据视频介绍,党妹遭遇网络***,并***勒索,“现阶段所有正在制作的视频素材全部勒索软件加密”。***希望党妹“交出赎金,赎回人质”。https://www.bilibili.com/video/BV1ii4y1t7i1据悉,机智的党妹在B站有 559 万粉si,投稿总数为
原创 2021-04-17 15:52:42
366阅读
分享数据库勒索经历
原创 2024-05-13 10:46:10
17阅读
4 月 27 日,B 站知名 UP 主“机智的党妹”发布了一个视频——《我勒索了!》。据视频介绍,党妹遭遇网络攻击,并被黑客勒索,“现阶段所有正在制作的视频素材全部勒索软件加密”。黑客希望党妹“交出赎金,赎回人质”。https://www.bilibili.com/video/BV1ii4y1t7i1据悉,机智的党妹在B站有 559 万粉丝,投稿总数为 151,视频累计播放量高达 2.5 亿。
原创 2021-05-20 13:08:26
219阅读
我们经常会感觉电脑行为有点奇怪, 比如总是打开莫名其妙的网站, 或者偶尔变卡(网络/CPU), 似乎自己"中毒"了, 但X60安全卫士或者X讯电脑管家扫描之后又说你电脑"非常安全", 那么有可能你已经被黑客光顾过了. 这种时候也许要专业的取证人员出场, 但似乎又有点小提大作. 因此本文介绍一些低成本的自检方法, 对于个人用户可以快速判断自己是否已经入侵过.1. 异常的日志记录通常我们需要检查一些
系统日志源自航海日志:当人们出海远行的时候,总是要做好航海日志,以便为以后的工作做出依据。日志文件作为微软Windows系列操作系统中的一个比较特殊的文件,在安全方面具有无可替代的价值。日志每天为我们忠实的记录着系统所发生一切,利用系统日志文件,可以使系统管理员快速对潜在的系统入侵作出记录和预测,但遗憾的是目前绝大多数的人都忽略了它的存在。反而是因为黑客们光临才会使我们想起这个重要的系统日志文件。
转载 9月前
159阅读
  • 1
  • 2
  • 3
  • 4
  • 5