那只包子 (@qinjingwei) 在 佬哥们,系统被黑了,我有点破防了 中发帖
事情是这样的,我们单位自己做了个很普通的比赛报名系统,功能也就收收表单、导出个名单,没想到上周(16号)比赛刚结束,系统就被黑了。
网站首页被改成一个带“FBI”字样的页面,像这样:
[5e01e2a2ea31d76df092008448e281b7]
所有文件全删光,连数据库都被清空。更离谱的是,所有操作日志、访问日志、系统日志,全被抹掉了,像是有人特意“擦干净”了一样。
我们看不到任何攻击痕迹,连从哪进来的都查不到。
关键是,系统和数据库是分开的:
网站服务器对外,数据库服务器在内网;
两台机器之间只有内网通信;
连接数据库必须通过单位 VPN 或内网账号。
结果这次两边都被“洗”了。
数据库直接空了,日志目录也全空了。
问题是——这系统真的没啥价值啊。
不是涉及隐私,也不是商业项目,
为什么会被盯上?图啥?
现在所有报名记录都没了。
这几天都挺懵的,一边...