宝塔51特惠活动,企业版1099元/年,送SSL证书,最高立减2万元!查看活动
当前位置:论坛首页 > Linux面板 > 讨论

数据库安全问题

发表在 Linux面板2024-3-9 14:16 [复制链接] 0 1641

发现一个问题
搬家后发现可以随意恢复数据库,那么是不是别人也可以
无论是哪个程序或源码漏洞、ssh或者别的方式成功侵入服务器,进入宝塔通过计划任务备份数据库然后把数据库和整站下载走
换个服务器创建数据库-恢复数据库,一模一样的网站被完整复刻成功
以discuz为例,被复刻后可以修改uc_server/data/config.inc.php
完成重置创始人密码,造成隐藏信息和收费资源的风险

所以我想怎么给数据库额外加密,恢复数据库需要验证数据库的原始密码,没密码什么工具都无法打开
使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表