bigbigeggs

天塌了,数据库被黑客删库了,交 BTC 才会恢复数据,大家有办法恢复数据么

  •  1
     
  •   bigbigeggs · 7 days ago · 13008 views

    有大佬知道黑客 是怎么拿到我的数据库权限么,无限密码重试爆破?

    感觉我的密码也没有很简单 英文+数据 总共 9 位

    服务器没有被攻击进去,看着比较干净,应该就是拿到了数据库的 root 权限

    大佬们有没有经历过,怎么恢复数据?

    1.png


    BQACAgUAAyEGAASHRsPbAAEUFgJqBfaZSXt8XQr5WT782OTuASPj9AAClxsAAt1aMFT6x8HwRzDVijsE.png


    BQACAgUAAyEGAASHRsPbAAEUFgNqBfa4o73XOri94NGbVQsDCu8B8AACmBsAAt1aMFSfhGx25TJX0TsE.png

    附录:黑客留言 (原英文 翻译为了 中文)

    尊敬的先生/女士:

    希望您一切安好。

    我们想通知您,我们已备份了您的数据库/表。

    备份数据将保留 30 天,之后将 公开并 从我们的服务器上永久删除。

    我们提供两种方案:

    方案一:恢复服务 + 数据泄露保护

    如果您需要恢复损坏的

    或不完整的数据库/表,并且

    希望防止数据泄露,只需将 0.016 BTC 转账至以下地址:

    1JZ2CThkSrLs2owuQF7Y4UpjUPfuiEKwDd

    此地址已分配给您的

    数据库凭证(主机 + 用户:

    xxxxxx + root )。

    我们会收到您的付款通知。

    付款确认后,我们的

    程序将自动恢复所有 数据库/表,因此 请勿更改您的数据库

    登录信息,并确保 数据库仍然可以从 本地网络外部访问。

    请放心,您的所有数据库和

    表都将被恢复。(如果 恢复失败,当前字段将被 修改,并提供链接供您

    下载数据)。已保存的

    文件将立即从我们的服务器中删除。

    选项 2:仅防泄漏

    如果您不需要恢复您的 数据库,但希望防止其

    泄露,请发送 0.005 BTC 至以下地址:

    1JZ2CThkSrLs2owuQF7Y4UpjUPfuiEKwDd

    在这种情况下,您的数据将不会 公开,并且将立即从 我们的服务器中删除, 不提供任何后续恢复服务。

    ------------- 请注意以下事项:

    30 天后,我们无法保证 您的数据能够恢复。

    恢复数据的唯一方法

    (并防止数据泄露)

    是支付款项。

    数据泄露可能造成严重后果。

    请放心, 您的数据受到保护。

    付款完成后,

    您的所有数据将从 我们的服务器中删除。目前,政府机构

    机构、竞争对手、承包商

    和当地媒体尚不知情。

    收到您的付款后, 我们保证不会就此事联系这些 实体,

    确保您的隐私和事件的保密性得到维护。

    立即付款,我们保证您的

    数据不会被出售到暗网

    资源,也不会被用于攻击 您的公司、员工或交易对手

    未来。完整的数据库转储 将被恢复,所有其他数据 将立即从我们的 服务器中删除。

    如果您未在事件发生之日起 30 天内支付所要求的金额,我们将视该交易为未完成。您的数据随后将被发送给任何相关方。这是您的责任。

    付款确认后,我们的系统将自动恢复整个数据库/表,因此请勿更改您的数据库登录信息,并确保数据库仍然可以从本地网络外部访问。


    我们仅接受比特币付款。请汇款至上述指定的钱包。

    请注意:我们不接受 PayPal 、WeTransfer 、

    支付宝、信用卡和其他付款方式。

    如果您没有比特币,您可以使用信用卡从以下网站购买:

    Coinbase: https://www.coinbase.com/

    MoonPay: https://www.moonpay.com/buy

    Paybis: https://paybis.com/

    Changelly: https://changelly.com/buy

    Aqua: https://aqua.net/

    CEX: https://cex.io/

    HodlHodl: https://hodlhodl.com

    或者,您也可以使用其他支付方式从以下平台购买比特币(其中一些平台在中国可用):

    Coinbase: https://www.coinbase.com/

    Paxful: https://paxful.com/

    Binance: https://www.binance.com/

    Crypto.comhttps://www.crypto.com/

    Huobi: https://www.huobi.com/

    OKCoin: https://www.okcoin.com/

    BTCC: https://www.btcc.com/

    Paybis: https://paybis.com/

    Coinmama: https://coinmama.com/

    Bitfinex: https://www.bitfinex.com/

    中国用户可以通过支付宝购买比特币:

    CoinCola:

    https://www.coincola.com/?lang=zh-HK

    BitValve:

    https://www.bitvalve.com/buy-bitcoin/alipay

    感谢您的时间和关注。

    祝您好运。

    113 replies    2026-05-20 03:29:21 +08:00
    1  2  
    darksword21
        101
    darksword21  
    PRO
       5 days ago   ❤️ 1
    @PeiXyJ 我 chovy ,你们给建议,给我拿好的给啊!
    rc5ayc
        102
    rc5ayc  
       5 days ago
    其实你只要禁用 root 在启用一个 root 同等权限的账号名字随便生成一个想破开几率几乎没有
    xuanbg
        103
    xuanbg  
       4 days ago
    1 、数据库要加 IP 白名单
    2 、数据每日自动备份,保存 7 天

    PS:绝对不要支付比特币,因为黑客是用脚本扫的弱密码入侵破坏的。根本就不会备份你的数据,甚至你打款给他他都不知道你是谁。
    xiliuya
        104
    xiliuya  
       4 days ago
    直接开端口,厉害了,这也不备份,八成是因为 0day 直接干爆了吧
    CasualYours
        105
    CasualYours  
       4 days ago
    之前碰到一样的问题,可以尝试使用 binlog 还原数据,我之前的博客希望对你有帮助。

    https://xdbin.com/2020/12/15/%E5%88%A9%E7%94%A8%20binlog%20%E6%81%A2%E5%A4%8D%E6%95%B0%E6%8D%AE%E5%BA%93/
    yusf
        106
    yusf  
       4 days ago
    还 [祝您好运] 呢...
    William97
        107
    William97  
       4 days ago
    @PeiXyJ tmd 甘,你的智商绝对有二百五十
    jaskle
        108
    jaskle  
       3 days ago
    @east91555 并不是,这个地址是随机出的新地址,绑定了这台受害机,一旦链上有足够的钱就会自动运行解密。
    liKeYunKeji
        109
    liKeYunKeji  
       3 days ago
    吓得我赶紧又去做了一次备份
    snoopygao
        110
    snoopygao  
       3 days ago
    黑客只有一个对称密钥的备份吧,谁给你备份数据
    yuruizhe
        111
    yuruizhe  
       3 days ago
    既然库已经被爆破,不如说一下库的密码吧,让大伙乐呵乐呵🤣
    seakingii
        112
    seakingii  
       3 days ago
    @east91555 收钱地址随便生成一个新的
    knowsafe
        113
    knowsafe  
       2 days ago
    1  2  
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   946 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 63ms · UTC 20:07 · PVG 04:07 · LAX 13:07 · JFK 16:07
    ♥ Do have faith in what you're doing.