重要的信息不要放到网上

来源:互联网 发布:汽车电脑维修数据论坛 编辑:程序博客网 时间:2024/05/24 04:52

今天登陆个人的系统,发现无法登陆,检查了一遍,发现数据库被黑了。

打开数据库,啥都没有了,就只有一个WARNING的数据库,里面就一个Readme表,里面的内容信息如下:


呵呵,也不知道是怎么泄露出去的。估计是以下几点

1、账号密码都是默认的,没有更改。因为之前是在本地部署,所以比较简单,放到云上也就没有去更改了

2、可能被读取了程序得配置文件。这个小程序,登录界面账号已经写上了,密码虽然去掉了,但只是123456,这个太简单了,估计一下就被破解了,也许黑客直接就破解读取到了配置文件,配置文件里就有详细的数据库IP,账号,密码信息

3、也可能是github源码的问题,我的本地程序都有放到github上,或许我们正式服务器上面的配置也给上次打github上了(刚检查了一下,还真是把配置文件都上传了)



数据库丢失倒没啥,因为上线不到2个星期,上线录入的一些数据还不多,丢失也无所谓,我本地还有之前的。但是里面还记录了我的一些账号及密码。这个就比较麻烦了,结果就是,我现在得把记录的账号的密码都给改一遍,这工作量也不小啊。。。。。。。


教训!

重要的数据要注意保护好。