如圖,早上一起來就發現,我的MongoDB數據庫里面的信息全部沒有了,只留下一段話。
大致意思就是:我的數據庫的數據被他們備份然后全部刪掉了,我必須要支付0.0059的bitcoin(折合400美刀)來贖回我的數據,否則就要公開并且刪除我的數據。
但是萬幸的是還好沒有什么重要的數據,我的MongoDB僅存儲了一些開發階段的聊天記錄和一些賬號信息,對我沒有絲毫影響。但是還是給我上了一堂網絡安全的重要性。
去查了日志,發現是前一天晚上十點就開始被刪數據了。
這還不是結束,一直到第二天早上七點,都還有ip在持續訪問我的數據庫,并留下一段新的信息。
解決:
第二天趕緊加驗證,因為還在開發階段,默認是無密碼的,想著訪問比較容易,就沒有加權限驗證,結果引來了數據庫攻擊……好在萬幸沒有什么實質性的損失,后續網絡安全值得我們所有人重視。