1、清除可疑文件,停掉mysql,重新启动服务器;
2、修改防火墙,增加黑名单,只允许固定ip和端口访问。(之前防火墙给关了。。。。)
3、修改mysql root的密码,增加复杂度,防止黑客撞库破解(只是增加破解难度)
4、删掉多余的系统用户。只保留host为127.0.0.1的root和应用的账户。同时应用的账户host改成具体的ip
5、把mysql的端口改掉。默认是3306,这个是黑客经常关顾的端口。
6、如果还是出现奇怪问题,则开启general_log日志。记录每次命令,待下次分析(general_log会记录大量执行命令,因次耗资源,默认是关闭的。建议系统无异常时关掉。)
Copyright © 广州京杭网络科技有限公司 2005-2024 版权所有 粤ICP备16019765号
广州京杭网络科技有限公司 版权所有