Soru Mysql Tabloların Silinmesi..

  • Konuyu açan Konuyu açan TakographiC
  • Açılış Tarihi Açılış Tarihi
  • Yanıt Yanıt 43
  • Gösterim Gösterim 455
Herhangi bir konuda danışmak istediğiniz soru varsa bu öneki seçebilirsiniz.

TakographiC

Gold Üye
Gold Üye
MT Üye
Mesaj
166
Çözümler
3
Beğeni
107
Puan
364
Ticaret Puanı
0
Arkadaşlar herkese Selam,

Bu gün başıma gelen absürt bi olay hakkında form halkından fikir ve yardım almak istiyorum.
------------------------------
Nasıl olduğunu bilmiyorum ancak bir şekilde birisi Navicata bağlanıp Tüm tablolarımı silmiş.
Allah'tan her işlem sonrası yedek alıyorum da şuan oyun kapalı olduğu için sorun yaşamadım.
------------------------------
Sunucu sağlayan firma ile iletişime geçip bunu olayın nasıl yapıldığı hakkında soru sorduğumda bana verilen cevap;

"" SQL taraflı silinme genelde şifrenin basit bırakılması, source taraflı açık veya fileste SQL tarafına açılan kullanıcıdan kaynaklanmaktadır. Bu alanları kontrol etmenizi öneririz. ""
-------------------------------
Mysql şifrem ÇOK BASİT. Buna ihtimal veriyorum ancak, Kim aktif olmayan bir oyuna girip Mysql Tablolarını siler,
Test sunucum diye mysql şifresine açıkcası hiç özen göstermedim.
------------------------------
Düzenlediğim filesimi test etmek amaçlı, Kendi web sitemin devamına bir site daha ekleyip
Test etmeye gelen kişiler için metin2'de kayıt sitesi oluşturdum.
------------------------------
Bu web site İndex üzerinden işlem yapmakta her hangi bir koruma yok. Oyuna kayıt yapabilmeleri için
Mysql bilgilerim mevcut. Bir ihtimal sunucu IP adresimi ve Mysql Şifremi burdan çekmiş olabilirler diye düşünüyorum.
------------------------------
Umuyorum ki mysql Şifremi bulup silmiş olsunlar,
Src taraflı bir açık vs yoktur diye düşünüyorum ancak içime birkez kurt düştü.
------------------------------
Özetle, En Önemli Soru;
Source dosyalarımda hangi dosyalarımı kontrol etmeliyim ?
 
En son bir moderatör tarafından düzenlenmiş:
2021de bir tane test sunucuda files vardı uyandığımda silinmişti o geldi aklıma :D

Haftada 1 gün başıma geliyordu şifrem basit falan da değildi.



Şu konuyu uygulayınca bir daha başıma gelmemişti siz de deneyin isterseniz.
 
Aynısını yakın bir zamanda bir müşterimde yaşamıştı hatta verileriniz geri almak istiyorsanız şu hesaba para yollayın yazmışlar yani test aşamasında olan bir oyundan ne alabilirsinki ( o sırada günlük otomatik yedek alan script aslında ben yoğum :D )
 
navicate gir sol menü users new query aç ve şu satırı çalıştır ;

RENAME USER 'root'@'%' TO 'root'@'localhost';
FLUSH PRIVILEGES;
Çözümün için teşekkür ederim, Firma adı vermek istemedim ama anlamışsın zaten. Evet tahmin ettiğin yerden test sunucusu olduğundan
en düşük sunucuyu kiraladım. Ve senin tercih ettiğin gibi, diğer yöntemi uygulayacağım. :) Yinede vaktini ayırdığın için Çok teşekkür ederim.​
tamamdır ee /usr/local/etc/mysql/my.cnf yani mysql dosyanın içinde my.cnf dosyası olmalı içeriğini şu şekilde düzenle.
[mysqld] tarzında bi başlık aç bind-address = kendi ip adresin.
service mysql-server restart çek
ip dışında kimse ulaşamaz mysqla
Şimdi deneyeceğim bu dediğini, Çok teşekkür ederim yardımın ve fikrin için. :)
bazı lavuklar hacker stajyerliği yapıyolar işte deneme yanılma ile nereye bağlanırlarsa artık
Kimsede Allah korkusu kalmamış vallahi. Emekleri yalan etmeyi gerçekten hiç önemsemiyolar..​
Sonsuz yetkisi olan root'u dışarıya açmışsın çok büyük hata
Nasıl açtığım hakkında yada nasıl yaptığım hakkında hiç bir fikrim yok, Taki dün başıma gelene kadar.​
2021de bir tane test sunucuda files vardı uyandığımda silinmişti o geldi aklıma :D

Haftada 1 gün başıma geliyordu şifrem basit falan da değildi.



Şu konuyu uygulayınca bir daha başıma gelmemişti siz de deneyin isterseniz.
Tam olarak bunu yaşadım :D Gece başlangıç ayarlarını falan düzenledim yattım.
Sabah kalktım bir baktım ne göriyim Navicat yok Db Patlamış :D
Aynısını yakın bir zamanda bir müşterimde yaşamıştı hatta verileriniz geri almak istiyorsanız şu hesaba para yollayın yazmışlar yani test aşamasında olan bir oyundan ne alabilirsinki ( o sırada günlük otomatik yedek alan script aslında ben yoğum :D )
Allahtan dediğin gibi yedek alıyorum da sorun yaşamadım ancak aktif bir oyunda gelse başımıza eyvah eyvah..​
 
Şifren muhtemelen 12345 password gibi basit bişeydi o durumlarda bu çok yaşanıyor arkadaşların dediği gibi dışarıya erişim vermek riskli ve daha güçlü bir şifre kullan
 
Şifren muhtemelen 12345 password gibi basit bişeydi o durumlarda bu çok yaşanıyor arkadaşların dediği gibi dışarıya erişim vermek riskli ve daha güçlü bir şifre kullan
Allahım Allahım, :D
Şifre password evet ancak hani şunu düşünmedim, Test serveri ya aktif oyuncu yok bişe yok.
Navicat tablolarını silsen eline ne geçecek. Niye böyle bir şey ile uğraşasın ki :D
 
tamamdır ee /usr/local/etc/mysql/my.cnf yani mysql dosyanın içinde my.cnf dosyası olmalı içeriğini şu şekilde düzenle.
[mysqld] tarzında bi başlık aç bind-address = kendi ip adresin.
service mysql-server restart çek
ip dışında kimse ulaşamaz mysqla
bu yöneti denediğimde, Şöyle bir hata alıyorum;
5677425c-e657-4456-8074-ba04fa6c3ddb.webp

Ardından, mysql/conf.d/ içerisinde server.cnf'de
bind-address = 0.0.0.0 bu yeri Ip adresim ile güncellediğimde
hata şuna dönüşüyor;
6d740774-7093-463c-bc7f-68e37a178003.webp

ve burada tıkanıyorum..​
 
Aynısı benimde başıma gelmişti bu sql açığı veya sourceden kaynaklı veya yazılım kaynaklı bir sorun değil
Sorun senin sunucu firmanda
Brut force ile kendi bilmez lamer hackerler'lar ip adreslere portlara göre şifre denemeleri yapıp veritabanına putty erişime sızabiliyor
Basit şifrelerden tamamen kaçın password generator ile şifreni güçlü yaparak birdaha erişim sağlamazlar port değiştirmeyide unutma.
 
Allahtan yedeklerim vardı da bitmedi geri döndüm :D
deneyeceğim mecbur.​
Aynısı benimde başıma gelmişti bu sql açığı veya sourceden kaynaklı veya yazılım kaynaklı bir sorun değil
Sorun senin sunucu firmanda
Brut force ile kendi bilmez lamer hackerler'lar ip adreslere portlara göre şifre denemeleri yapıp veritabanına putty erişime sızabiliyor
Basit şifrelerden tamamen kaçın password generator ile şifreni güçlü yaparak birdaha erişim sağlamazlar port değiştirmeyide unutma.
ya birde düzeltiyorum, Yine navicatta sorun oluyo. iyice uyuz olmaya başladım.​
 
Botlar veri merkezlerindeki ip adreslerine sürekli bu tür bruteforce atakları yapıyorlar yani normal bir şey. Dış dünyaya ssh bağlantısı, mysql erişimi vs. açmak her zaman risklidir tabi güçlü bir şifre koymazsan.
 
sql userinde düzgün bir şifre veya host engellemesi olmazsa elin adamı gelir bağlanır tabiki, her saniye tüm ip bloklarını tarayan botlar var rastgele deniyorlar bu tarz dışarıya açık ve şifresi basit veritabanlarına erişim sağlayıp tabloları buluta çekip sonra phishing yapıyorlar. bir metin2ci değil yani sana bunu yapan.
 
Botlar veri merkezlerindeki ip adreslerine sürekli bu tür bruteforce atakları yapıyorlar yani normal bir şey. Dış dünyaya ssh bağlantısı, mysql erişimi vs. açmak her zaman risklidir tabi güçlü bir şifre koymazsan.
Mysql düzelttim dışarı çıktım, geri geldim yine silmişler sdfkgmdfgn
123123.webp
 
sql userinde düzgün bir şifre veya host engellemesi olmazsa elin adamı gelir bağlanır tabiki, her saniye tüm ip bloklarını tarayan botlar var rastgele deniyorlar bu tarz dışarıya açık ve şifresi basit veritabanlarına erişim sağlayıp tabloları buluta çekip sonra phishing yapıyorlar. bir metin2ci değil yani sana bunu yapan.
anladığım şey sadece kendi halinde bir sunucuya neden bu yapılsın açık değil bişey değil,
Hani oyun açık olsa çalsalar geri vermek için para isteseler falan dicem okey :D
 
anladığım şey sadece kendi halinde bir sunucuya neden bu yapılsın açık değil bişey değil,
Hani oyun açık olsa çalsalar geri vermek için para isteseler falan dicem okey :D
hocam anlatamıyoruz sanırım. bir tarama botu senin sunucunda aktif bir proje olup olmadığını nereden bilecek tabiki mümkün değil. scan attığı sunucu ipsinde portu açık görmüş ve random id pass denemeye başlamış tutunca da bir önceki mesajımda bahsettiğim yapılmış.
 
hocam anlatamıyoruz sanırım. bir tarama botu senin sunucunda aktif bir proje olup olmadığını nereden bilecek tabiki mümkün değil. scan attığı sunucu ipsinde portu açık görmüş ve random id pass denemeye başlamış tutunca da bir önceki mesajımda bahsettiğim yapılmış.
yok anlatıyosun, anlatıyosun da elin adamı benim sunucumu nerden buldu onu merak ediyorum sadece.
botlar genel olarak hosta ait tüm ıp adreslerine bakıyorsa o ayrı tabi..

Genel olarak yorumlardan çözüm çıkartamadım kendime, Sizdende fikir alabilir miyim ?
Bu arada firmayla alakalı genel bi sorun var sanırım özelden 4-5 kişi aynı şeyi yazdı​
 
yok anlatıyosun, anlatıyosun da elin adamı benim sunucumu nerden buldu onu merak ediyorum sadece.
botlar genel olarak hosta ait tüm ıp adreslerine bakıyorsa o ayrı tabi..

Genel olarak yorumlardan çözüm çıkartamadım kendime, Sizdende fikir alabilir miyim ?
Bu arada firmayla alakalı genel bi sorun var sanırım özelden 4-5 kişi aynı şeyi yazdı​
Firmayla alakalı bi durum değil bir bot düşün random ip şifre deniyor tuttuğu zamanda sana yapılan durum yaşanıyor.
 
Firmayla alakalı bi durum değil bir bot düşün random ip şifre deniyor tuttuğu zamanda sana yapılan durum yaşanıyor.
Bununla alakalı firmalar önlem almalı değil mi dostum sonuç olarak sunucunun güvenliğini x müşterisine atamaz
Brut force atağını esiri olmasının sebepleri
Umursamazlık, Bilgi eksikliği, Ucuzculuk = Deneyimsiz türk bilişim firmaları.
 
Geri
Üst