問:【ysql被挾持了索要比特幣,表全被刪了,只剩一張新建的表,現在能有解決辦法嗎?,我mysql被黑了,表全被刪了
答:您好,
這應該是中了勒索病毒的原因導致的,一般情況下mysql的密碼過于簡單就會出現這中問題,并且不建議將3306端口暴露在網絡上。
您可以提供下服務器的正確ssh密碼,我們進入您的服務器內部看看您數據庫中的文件修改時間。
然后根據修改時間看是否能夠通過快照來恢復數據,并給您詳細說明。
非常感謝您對我司的支持,謝謝!
問:確認選擇第二種方案,就是今天能不能處理好呢?大概需要多長時間?
答:您好,
今天能夠給您結果,但是需要您先充值金額然后反饋本工單。
預計需要5-12小時左右,請知曉。
非常感謝您對我司的支持,謝謝!
問:反饋本工單咋操作呀?
答:您好,
您先充值金額,然后再在工單中告知我們您已經充值成功。
然后我們幫您找之前的數據并給您恢復數據,就可以了。
非常感謝您對我司的支持,謝謝!
問:你好,充值成功了
答:您好,
這個電話,我們無法聯系到您。
現在我們從離線磁帶備份中找到了 6:3:6 的數據,現在可以直接為您恢復回滾。
您確認反饋下我們為您操作,或者您提供一個能夠聯系到您的手機號我們和您電話溝通一下。
非常感謝您對我司的支持,謝謝!
問:可以回滾
答:您好,
1.我們已經幫您將系統盤和數據盤全部回滾到了5.17日,您現在測試遠程看看數據是否完整。
2.我們幫您將3306端口在iptables里面進行了攔截,否者數據還有被刪除的風險。
3.恢復快照以后,5.17到今天的數據就已經完全丟失。
4.請及時修改您的MySQL數據庫的密碼,并確保密碼的復雜性。
同時盡快對站點數據和數據庫數據進行備份,請知曉。
非常感謝您對我司的支持,謝謝!
問:你好,現在還沒好需要怎么操作
答:您好,1、目前已經為您回滾了,網站可以打開了。
2、請問目前還有什么問題,請您詳細描述一下。
另外請提供一下寶塔的賬號密碼,我司核實下 ,非常感謝您長期對我司的支持!
問:http://www.jsxfy.net,http://www.jsjwang.com/ 這些都還沒打開的呀
問:這幾個都沒有打開
問:可以加的微信,電話打不進來
答:您好,查看寶塔面板里沒有創建網站,這邊不清楚您是怎樣搭建的站點,無法幫您核實網站打不開的問題,建議聯系之前幫您搭建環境的技術排查下原因,當前數據是恢復成功了的,如還有其他問題您再重新提交工單反饋,非常感謝您長期對我司的支持!