Меры безопасности для проекта Laravel (украденная база данных) - PullRequest
0 голосов
/ 06 мая 2019

Прежде чем объяснить мою проблему, необходимо знать, что я новичок в laravel, у меня была проблема с тем, что база данных моего проекта была украдена, когда я пытался получить доступ к проекту, я не мог, и делал немного исследования, при доступе к базе данных я обнаружил следующее:

Чтобы восстановить потерянную базу данных и избежать ее утечки, отправьте нам 0,1 биткойна (btc) на наш биткойн-адрес

Я упоминаю, что сервер проекта находится в aws.

Эта проблема решается путем восстановления базы данных, но я хотел бы знать, какие шаги я могу предпринять, чтобы избежать такой проблемы, спасибо за вашу помощь.

1 Ответ

2 голосов
/ 06 мая 2019

Обычно это происходит потому, что вы запустили базу данных с портом по умолчанию (3306) и с использованием пароля root по умолчанию (например, 'root').

В Интернете есть боты, которые пытаются подключиться к каждому ip-адресу на порте 3306 с паролем по умолчанию, потому что он забывает этот тип конфигурации, когда вы новичок в этом видевещи.

Нет способа восстановить базу данных.Обычно они делают резервную копию, удаляют все таблицы и заменяют этим текстом одну таблицу и одну строку.

Пожалуйста, не платите этим мошенникам, потому что они будут увеличенывероятность того, что они продолжат этот вид операций.

Просто возьмите это за урок в следующий раз, защитите надежным паролем и, возможно, портом не по умолчанию для базы данных и делайте ежедневные / ежечасные резервные копии на другом сервере

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...