迷路的茴香豆 (@mldhxd)记一次昨日青龙漏洞,我的服务器也被攻陷排查并找回密码的一次记录 中发帖

刚刚阅读到帖子 
青龙面板数据全没了,烦死了 - 搞七捻三 - LINUX DO
我才想起来昨天好像撇到一眼青龙漏洞的问题。因为我自己的青龙也是扔在外网访问,但是里面我一个脚本都没跑,所以也就没上心,今天听说会有挖矿,吓得我赶紧去看一下。
如果你是来

吃瓜
想知道能不能尝试找回数据
想学习知道一些青龙的指令

那么请准备好花生瓜子八宝粥,坐下来听我细嗦找回过程,以后也可以学习一下我遇到这种问题的思路
我看网友很多都是5700默认端口,我在想我自己的不是默认端口应该不会被扫。
[image]
很可惜,当我用我的账号密码操作的时候
[image]
我就知道凉凉!
但是我不死心,多尝试一下,然后就出现了,密码次数过多。我是宝塔面板,此时如果你也是,你可以这样操作

知识点1
青龙面板重置密码,需要在宝塔的docker,右边有个终端,勾选root权限进入,然后执行
ql...