当前位置:论坛首页 > Linux面板 > 建议

【待反馈】反馈一个Mongodb开启安全认证也可以被黑库的BUG

发表在 Linux面板2023-12-4 19:21 [复制链接] 2 2022

今天发现mongodb数据库l连接不上了,进入 宝塔查看发现数据库都没了就剩下一个"READ__ME_TO_RECOVER_YOUR_DATA",搜了搜发现是被黑了。意思是勒索比特币。这个原理也很简单,虽然开启了安全认证,但是开启后缺少默认的admin库,导致即便是在宝塔开启可安全认证,依然可以被黑。
知道这个可能会注意下自己加个权限,不知道的基本上都会被黑,希望官方修复下,开启安全认证是加个默认的admin的权限。
幸亏在测试 ,不然就惨了。。。
使用道具 举报 只看该作者 回复
发表于 2023-12-13 12:40:34 | 显示全部楼层
UserNotFound: Could not find user \"aaaa\" for db \"admin,数据库其实也是aaaa,但是报的还是admin中没有这个用户
1、没找到进入mongo命令行的地方,bin下面和mongo_shell内都进不去
2、上面的估计开了0.0.0.0
使用道具 举报 回复 支持 反对
发表于 2024-4-3 16:22:38 | 显示全部楼层
宝塔用户_ejesjs 发表于 2023-12-13 12:40
UserNotFound: Could not find user \"aaaa\" for db \"admin,数据库其实也是aaaa,但是报的还是admin中没 ...

您好,由于时间比较久,现在已经更新版本了,您看一下是否还有这样的问题,如还是有我这边给您记录一下。如已经没有了,请在这里回复一下。期待您的回复。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表