MySQL被攻击删库勒索比特币! 不慌 看这里~

Posted 嚛熙

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了MySQL被攻击删库勒索比特币! 不慌 看这里~相关的知识,希望对你有一定的参考价值。

 

一, 命令登录

若是docker-compose 则: docker-compose exec 数据库名称(xxx-mysql)  bash

进入以后登录: mysql -uroot -p密码

建议

a,先改密码: set password for root@'%' = password('新密码');

b,授权对应地址登录 '%' 表示开放所有

grant all privileges on *.* to root@'%' identified by '密码';

然后远程客户端工具登录测试

 二, 在容器中 继续检查:show variables like 'log_bin%';

 上图是 未开启log_bin ,A如何开启参考>>开启mysql的binlog日志_查看_备份     B,v5.7开启>>

若是docker-compose 安装的则注意宿主配置与容器的配置文件路径:

以mysql5.7为例:

启动服务容器并进入容器(docker 或 docker-compose exec xxxmysql bash)

查看:cat /etc/mysql/mysql.conf.d/mysqld.cnf

 红框部分就是开启log-bin的设置, restart xxxmysql 即可生效.

进入容器或客户端工具: show variables like '%log_bin%';

 

注意: 容器中不能直接VI 编辑  解决方法:

a, apt-get install 安装vim  
b, 挂载, 可以在宿主机对应配置文件中vi 好以后  cp 到容器中即可,相关命令参考:
1、从容器里面拷文件到宿主机

如将容器中的配置复制到 宿主机的文件目录下: docker cp tst-mysql:/etc/mysql db/conf

2、从宿主机拷文件到容器里面

如将mysqld.cnf 拷贝到容器的mysqld.cnf文件里面:
docker cp ../mysql.conf.d/mysqld.cnf zxl-mysql:/etc/mysql/mysql.conf.d/mysqld.cnf

三 恢复   参考1>>    参考2>>  参考3>>

以上是关于MySQL被攻击删库勒索比特币! 不慌 看这里~的主要内容,如果未能解决你的问题,请参考以下文章

这打车App麻烦了!遭黑客勒索巨额比特币

后缀.wallet比特币勒索病毒完美处理方法解密免费工具程序

被勒索一月后比特币赎金被追回,现在价值几何?

防火墙入站规则防护方程式攻击-比特币勒索

比特币勒索病毒肆虐,腾讯云安全专家给你支招

比特币勒索反思:硬件隔离带来的安全感是纸老虎