質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

Q&A

解決済

3回答

905閲覧

MySQLのハッキング?

itaya

総合スコア41

MySQL

MySQL(マイエスキューエル)は、TCX DataKonsultAB社などが開発するRDBMS(リレーショナルデータベースの管理システム)です。世界で最も人気の高いシステムで、オープンソースで開発されています。MySQLデータベースサーバは、高速性と信頼性があり、Linux、UNIX、Windowsなどの複数のプラットフォームで動作することができます。

0グッド

1クリップ

投稿2019/09/27 09:56

ある時idcfに立てたデータベースを見たらすべてデータがきえていて、下記のようなメッセージがカラムに入っていたのですが、ハッキングされたってことでしょうか?
イメージ説明

mysqlにはポートフォワーディングで直接アクセス出来るようになっていてユーザー情報は下記のように設定してました。
ユーザー名:root
パスワード:自動生成の8桁のやつ

まだ検証用だったので大切なデータは入っていなかったのですが。。。。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

m.ts10806

2019/09/27 10:05

テーブル自体は消えてなかったのでしょうか。 いずれにしてもパスワードはかえたほうが良さそうです。 root以外のユーザーは作ってますか?
guest

回答3

0

ベストアンサー

ハッキングされていますね。
ビットコインでお金を払えば元に戻すとありますが、本当に戻すとは限らないし、ハッキングされたらお金を払う人物としてアンダーグラウンドな名簿に登録されるでしょうから、お金は払わない方が良いです。

データベースのポートをインターネットから直接アクセスできるようにするのは非常にセキュリティレベルが低い状態なので危険です。

投稿2019/09/27 10:04

nakasho_dev

総合スコア2655

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

itaya

2019/09/27 10:08

やはりそうですよね...
itaya

2019/09/27 10:08

ありがとうございます????‍♂️
guest

0

要はランサムウェア的なやつです

以下Google画像翻訳です

こんにちは、私はスウェーデンのセキュリティ研究者であり、ウェブセキュリティやその他の重点分野に興味があります。 データベース「comedy_youtubers」がサードパーティに侵害され、ファイルがクラウドホスティングストレージにバックアップされました。 この専用クラウドストレージを偶然発見し、ファイルを保護することができました。 オンラインで販売される予定です。 このデータ漏えいの短期的な結果は、料金、罰金、フラストレーションです。 0.15ビットコイン(BTC)を次のビットコインアドレスに正確に送信してください:1FYFbJujw2A9Dg3BXxZUfiT 795bKTwab7U mydumper。 ファイルを細断処理し、支払い後24時間以内にクラウドホスティングアカウントを終了します。 インシデントld:3c1ad062-7681-4873-ade2-aba3e64d172a Eメール:b1e5f6e71b92@mailinator.com

MySQLがハッキングされるということはセキュリティ対策が足りていないです。大したデータが入ってないなら良いですが重要なデータが入ってたら大変なことになっています。早急に対策してください。

投稿2019/09/27 10:03

編集2019/09/27 10:09
kyoya0819

総合スコア10429

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kyoya0819

2019/09/27 10:03

8桁の自動生成ってなんか弱い気がする
m.ts10806

2019/09/27 10:06

データベースなら12桁以上はほしいですね
退会済みユーザー

退会済みユーザー

2019/09/27 10:07

> まぁ気持ち悪いんで一度初期化してより強固なパスワードに変えてみてください。 いや、ちゃんと対策しようよ^^;
itaya

2019/09/27 10:07

お恥ずかしい....
kyoya0819

2019/09/27 10:10

te2jiさん ご指摘ありがとうございます。 前提を見落としてました。そもそも論で対策が足りてなかったですね
itaya

2019/09/27 10:11

皆さんありがとうございます....
guest

0

他に可能性がありますか?
データを返してほしければ金払えと書いてありますが。

投稿2019/09/27 10:02

Zuishin

総合スコア28660

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

itaya

2019/09/27 10:08

ごもっともです.....
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問