如题。
来自酷炫的 CNodeMD
最近大批mongodb被黑,你的可能属于那种情况
你的 mongodb 是否在公网开了端口而且没有加鉴权?
我阿里云的数据库也被清了一次
加密换端口吧
被清了一个,加一。。
裸奔,没找你要BTC吗
你查查你用的邮箱,应该会有邮件的,老实交钱会把删掉数据还给你的。
@jiangzhuo 0.1btc 600多rmb 太贵了
mongodb 被清空这个情况并非是阿里云的问题; 毕竟他们也只是提供一个主机,你提供什么都是自己控制的;
祝愿你们都有备份
👌太粗心了。
来自酷炫的 CNodeMD
我们用阿里云的MongoDB(不是自己搭建的)服务曾经出现过索引被清空的情况,阿里云自己的MongoDB服务不允许公网访问。
mongo裸奔+1,还好有备份
@jiurihuahuo 哥们,请问备份大概如何实现???
来自酷炫的 CNodeMD
@yinxin630 数据量还蛮多哦,我之前是完全裸奔,然后昨天加了创建了admin用户,但是端口没管。 就用了下面的语句,算是开启了auth吗??? 并没有看到在哪儿设置auth:true
mongod --dbpath “C:\Program Files\MongoDB\Server\3.2\bin\data\db” --logpath “C:\Program Files\MongoDB \Server\3.2\bin\data\log\MongoDB.log” --auth
@dpc761218914 收费,标配Replica 3台容灾方案,无缝升级,自动快照备份,备份的文件可以在管理后台上直接下载,数据库性能比自己在ECS上搭的要好点,运维托管交给阿里云来做,可以看到较详细的监控数据。 上述的特性都很好,但是让人比较担忧的是可用性,我们使用约一年的时间出过一次重大问题,就是索引被清空,阿里拒绝提供操作日志,也不承认是他们的问题。 除此之外还有数不清的网站管理后台前端BUG。
如果对可靠性没啥要求,阿里云很方便,但是如果对可靠性要求较高——试试亚马逊中国?
果奔了?
@libook 好吧,学习了,经验丰富啊。果然收费的就是6多了。我这边也是企业官网,自己瞎搞。没啥要求。哈哈哈!
自己管理方便省事的前提是要有基本的安全观念和遵守数据库操作的最佳实践
大概是上周末发在服务器上撸的学习小demo总被清空,后来收到阿里云的一个短信。 https://help.aliyun.com/knowledge_detail/37451.html
同时数据库也是多一个那样的数据。