Kom ihåg mig?
Home Menu

Menu


Hackad? Databasen borta

Ämnesverktyg Visningsalternativ
Oläst 2009-01-09, 14:07 #1
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Sedan i måndags har sajten varit långsam med timeouts av och till. I torsdags rapporterade folk att de fått Forbidden from server fel mitt på dagen. Vid 18-tiden förlorades kontakten med databasen och jag trodde att MySQL-servern hade kraschat.

Två timmar senare kollade jag databasen med phpMyAdmin och alla 162 tabeller var borta. Kontaktade chattsupporten som sa att jag blivit hackad och fått databasen raderad och att felet inte var hos dem.

Har sedan försökt att återställa databasen från backup med både MySQLDumper och BigDump, men det går inte. Från BigDump får jag följande:This is error from BigDumpDatabase connection failed due to Unknown database. Det verkar som databasen inte finns för BigDump och MySQLDumper, men väl för webbhotellets phpMyAdmin. Jag har phpMyAdmin installerat av mig själv i webbutrymmet, men där syns konstigt nog inte databasen alls och stämmer alltså med BigDump.

Det som tyder på att hackare ligger bakom är att latestlog är korrupt och är läsbar bara till 31 december.

Jag kan inte återställa databasen med webbhotellets phpMyAmin för min backup är för stor - 600 MB för sql-filen. Tror ni att det är OK att återskapa databasnamnet med phpMyAdmin i mitt webbutrymme?
Slacker är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-09, 14:17 #2
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
danjel danjel är inte uppkopplad
Medlem
 
Reg.datum: Nov 2003
Inlägg: 214
låter som du måste skapa en db först, antar att sql dumpen bara innehåller tabellnamn och ingen "create database" kommand..
danjel är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-09, 14:18 #3
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Det enklaste är om du kan ladda upp en backup i form av en ren .sql fil och sedan köra mysql databasnamn < databasbackup.sql på commandoprompt på ssh inloggning.
Men som sagt, kontrollera att databasen existerar och skapa den annars. Generellt sätt är det väldigt enkelt att radera tabeller i en databas om man inte kör mod_security och lite annan säkerhet.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-09, 16:12 #4
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Tack för svaren! One.com har nyss efter 20 timmar återställt databasen. Det måste ha varit deras fel att den försvann, eftersom de gjorde det. Höll annars själv på att förlora hoppet. En rejäl pärs detta.
Slacker är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-09, 16:23 #5
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Jonas Jonas är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Feb 2004
Inlägg: 3 364
Citat:
Originally posted by Slacker@Jan 9 2009, 17:12
Tack för svaren One.com har nyss efter 20 timmar återställt databasen. Det måste ha varit deras fel att den försvann, eftersom de gjorde det. Höll annars själv på att förlora hoppet. En rejäl pärs detta.
Dags att fundera på ny hosting?
Jonas är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-09, 18:27 #6
martines avatar
martine martine är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Mar 2005
Inlägg: 767
martine martine är inte uppkopplad
Mycket flitig postare
martines avatar
 
Reg.datum: Mar 2005
Inlägg: 767
Jag vet ju inte riktigt vad du använder databasen till - men 160+ tabeller i en databas låter väldigt mycket… Vore det inte bättre att dela upp dem?
martine är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-09, 18:30 #7
martines avatar
martine martine är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Mar 2005
Inlägg: 767
martine martine är inte uppkopplad
Mycket flitig postare
martines avatar
 
Reg.datum: Mar 2005
Inlägg: 767
Citat:
Originally posted by danielos@Jan 9 2009, 15:18
Men som sagt, kontrollera att databasen existerar och skapa den annars. Generellt sätt är det väldigt enkelt att radera tabeller i en databas om man inte kör mod_security och lite annan säkerhet.
Det där får du gärna utveckla lite. Skulle det vara enklare att radera tabeller än annan form av sql-injektion? Eller menar du rent allmänt att om man inte säkrar upp sig mot sql-injektion är det lätt att även radera hela tabeller?
martine är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-09, 20:26 #8
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Citat:
Originally posted by martine@Jan 9 2009, 18:27
Jag vet ju inte riktigt vad du använder databasen till - men 160+ tabeller i en databas låter väldigt mycket… Vore det inte bättre att dela upp dem?
När jag drog in en testinstall av vBulletin på min laptop flög det in runt 150 tabeller i databasen. Han kanske kör något forum + har några stycken egna tabeller.
crazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-10, 05:10 #9
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Jag har PHP-Nuke, som ju innehåller phpbb forum samt ytterligare moduler chat, shoutbox mm och då blir det många tabeller. Tänker stanna kvar på one.com för en flitig användare får normalt bara ett fel per dag - Internal Server Error eller Sidan kan inte visas. Jag har mätt felen nu sedan maj.

Tack vare den låga avgiften 180 kr/år får medlemmarna gratis banner i 3 månader under vissa omständigheter. Väldigt uppskattat.
Slacker är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 22:36.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017