当前位置:论坛首页 > Linux面板 > 求助

【已解答】我MYSQL被黑了,请问怎么处理

发表在 Linux面板2023-10-20 09:27 [复制链接] 1 420

本帖最后由 堡塔运维小林 于 2023-10-20 10:37 编辑

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:8.0.3
系统版本:linux
问题描述:我早上发现我的MYSQL暂停了,看了一下慢日志发现如下问题,是不是被人黑进来了?请问我要怎么办、
相关截图(日志、错误):
Tcp port: 3306  Unix socket: /tmp/mysql.sock
Time                 Id Command    Argument
/www/server/mysql/bin/mysqld, Version: 5.7.40-log (Source distribution). started with:
Tcp port: 3306  Unix socket: /tmp/mysql.sock
Time                 Id Command    Argument
# Time: 2023-10-20T00:43:06.469850Z
# User@Host: www_xxxxx_com[www_xxxxx_com] @ localhost []  Id:     7
# Query_time: 30.694488  Lock_time: 10.899507 Rows_sent: 0  Rows_examined: 0
use www_jixedu_com;
SET timestamp=1697762586;
SELECT option_value FROM wp_options WHERE option_name = 'classic-editor-allow-users' LIMIT 1;
# Time: 2023-10-20T00:44:14.129416Z
# User@Host: www_xxxxxxxx_com[www_jxxxxxxx_com] @ localhost []  Id:     5
# Query_time: 109.576924  Lock_time: 0.000081 Rows_sent: 7  Rows_examined: 150832
SET timestamp=1697762654;
SELECT SQL_CALC_FOUND_ROWS  wp_posts.ID
                                        FROM wp_posts  LEFT JOIN wp_term_relationships ON (wp_posts.ID = wp_term_relationships.object_id)
                                        WHERE 1=1  AND wp_posts.ID NOT IN (xxxxxxxxx) AND (
  wp_term_relationships.term_taxonomy_id IN (2)
) AND ((wp_posts.post_type = 'post' AND (wp_posts.post_status = 'publish')))
                                        GROUP BY wp_posts.ID
                                        ORDER BY wp_posts.post_date DESC
                                        LIMIT 0, 7;
# Time: 2023-10-20T00:44:20.099733Z
# User@Host: www_xxxxxx_com[www_xxxxxxx_com] @ localhost []  Id:     9
# Query_time: 5.667417  Lock_time: 0.000243 Rows_sent: 0  Rows_examined: 39569
SET timestamp=1697762660;
SELECT SQL_CALC_FOUND_ROWS  wp_posts.ID
                                        FROM wp_posts
                                        WHERE 1=1  AND ((wp_posts.post_title LIKE '%太原同城外围上门%') AND (wp_posts.post_title LIKE '%(微信xxxxxxxx%') AND (wp_posts.post_title LIKE '%电v同步xxxxxx)真实上门服务支持视频认证太原同城外围上门%') AND (wp_posts.post_title LIKE '%(微信xxxxxxxxx%') AND (wp_posts.post_title LIKE '%电v同步xxxxxxxxx)真实上门服务支持视频认证.9%'))  AND (wp_posts.post_password = '')  AND ((wp_posts.post_type = 'post' AND (wp_posts.post_status = 'publish')) OR (wp_posts.post_type = 'page' AND (wp_posts.post_status = 'publish')) OR (wp_posts.post_type = 'attachment' AND (wp_posts.post_status = 'publish')))
                                        ORDER BY (CASE WHEN wp_posts.post_title LIKE '%太原同城外围上门 (微信xxxxxxxx)真实上门服务支持视频认证太原同城外围上门 (微信xxxxxxxxx 电v同步xxxxxxxxx)真实上门服务支持视频认证.9%' THEN 1 WHEN wp_posts.post_title LIKE '%太原同城外围上门%' AND wp_posts.post_title LIKE '%(微信xxxxxxxxxxxxx%' AND wp_posts.post_title LIKE '%电v同步xxxxxxxxxx)真实上门服务支持视频认证太原同城外围上门%' AND wp_posts.post_title LIKE '%(微信xxxxxxxxxxx%' AND wp_posts.post_title LIKE '%电v同步xxxxxxxxxx)真实上门服务支持视频认证.9%' THEN 2 WHEN wp_posts.post_title LIKE '%太原同城外围上门%' OR wp_posts.post_title LIKE '%(微信xxxxxxxxxxx%' OR wp_posts.post_title LIKE '%电v同步xxxxxxxxxxx)真实上门服务支持视频认证太原同城外围上门%' OR wp_posts.post_title LIKE '%(微信xxxxxxxxxxx%' OR wp_posts.post_title LIKE '%电v同步xxxxxxxxxxx)真实上门服务支持视频认证.9%' THEN 3 WHEN wp_posts.post_excerpt LIKE '%太原同城外围上门 (微信xxxxxxxxx 电v同步xxxxxxx)真实上门服务支持视频认证太原同城外围上门 (微信xxxxxxxxxx电v同步xxxxxxxxxxx)真实上门服务支持视频认证.9%' THEN 4 WHEN wp_posts.post_content LIKE '%太原同城外围上门 (微信xxxxxxxxxx 电v同步xxxxxxxxxxx)真实上门服务支持视频认证太原同城外围上门 (微信xxxxxxxx电v同步xxxxxxxx)真实上门服务支持视频认证.9%' THEN 5 ELSE 6 END), wp_posts.post_date DESC

使用道具 举报 只看该作者 回复
发表于 2023-10-20 10:37:50 | 显示全部楼层
您好,根据您提供的查询语句,这似乎是一个WordPress数据库查询语句。这个查询语句是从数据库日志中提取出来的,用于从WordPress数据库中检索相关的文章或页面,如果之前是没有这些内容,并且确定内容不是您自己的项目里面的,大概率是被黑了

要确定服务器是否被黑客攻击,您需要进一步检查服务器的安全性和日志文件。以下是一些常见的指标,可以帮助您判断服务器是否受到了攻击:

1. 检查其他日志文件:除了数据库日志之外,还应该检查服务器的其他日志文件,如系统日志、Web服务器日志和安全日志等。查找异常活动、未经授权的访问或其他异常情况。

2. 检查文件完整性:检查服务器上的文件完整性,确保没有被未经授权的修改或替换。

3. 更新和修补漏洞:确保服务器上的操作系统、应用程序和插件等都是最新版本,并修补已知的漏洞。

4. 强化访问控制:使用强密码、限制远程访问、禁用不必要的服务等来加强服务器的访问控制。

另外,如果您通过上面的方法处理不了该问题,可以去联系专业的数据库维护机构去处理
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表