楼主: chao_ping

[精华] 记一次数据库的灾难恢复和其他

[复制链接]
论坛徽章:
60
2015中国数据库技术大会纪念徽章
日期:2015-04-24 16:04:24茶鸡蛋
日期:2012-06-03 11:14:362012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:18迷宫蛋
日期:2012-01-31 08:44:15复活蛋
日期:2012-01-11 11:50:542012新春纪念徽章
日期:2012-01-04 11:49:54
11#
发表于 2001-12-1 13:29 | 只看该作者

既然安全作的很好

他是怎么进去的

他知道用户密码,是把

使用道具 举报

回复
论坛徽章:
20
ITPUB元老
日期:2005-02-28 12:57:002012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:182012新春纪念徽章
日期:2012-02-13 15:11:18马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:142012新春纪念徽章
日期:2012-02-13 15:11:18
12#
发表于 2001-12-2 00:09 | 只看该作者
是啊,如果是知道username password,既然这么重要的dba跳槽了,那password肯定要更改了的,估计有些问题还是没有完全考虑到。

使用道具 举报

回复
论坛徽章:
1
2011新春纪念徽章
日期:2011-02-18 11:43:34
13#
发表于 2001-12-2 16:49 | 只看该作者
数据库DBA安全观念淡薄!!
咎由自取

使用道具 举报

回复
招聘 : 数据库管理员
论坛徽章:
17
会员2007贡献徽章
日期:2007-09-26 18:42:10ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:442010新春纪念徽章
日期:2010-03-01 11:20:05
14#
发表于 2001-12-2 17:10 | 只看该作者

RE

删除数据表空间?这么无聊?还说什么高手?

使用道具 举报

回复
论坛徽章:
47
蒙奇·D·路飞
日期:2017-03-27 08:04:23马上有车
日期:2014-02-18 16:41:112014年新春福章
日期:2014-02-18 16:41:11一汽
日期:2013-09-01 20:46:27复活蛋
日期:2013-03-13 07:55:232013年新春福章
日期:2013-02-25 14:51:24ITPUB 11周年纪念徽章
日期:2012-10-09 18:03:322012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:202012新春纪念徽章
日期:2012-02-13 15:13:20
15#
发表于 2001-12-3 05:42 | 只看该作者

Re: 记一次数据库的灾难恢复和其他

Interesting story. I'd ask if your database is behind the firewall. If it is, the disgruntled former employee must have had his account still valid after his resignation. Then your administrator should be punished! If your database is not behind the firewall, you'll have a problem sooner or later.

Why is such a critical database not runing in archive log mode? Why was there no physical backup?

Yong Huang

使用道具 举报

回复
论坛徽章:
12
ITPUB元老
日期:2005-02-28 12:57:00福特
日期:2013-08-12 09:40:06迷宫蛋
日期:2013-06-03 13:48:41生肖徽章2007版:鸡
日期:2009-11-11 14:03:05BLOG每日发帖之星
日期:2009-06-17 01:01:03BLOG每日发帖之星
日期:2009-06-16 01:01:04生肖徽章2007版:龙
日期:2009-01-13 11:06:03参与2007年甲骨文全球大会(中国上海)纪念
日期:2007-08-06 15:19:02ITPUB北京香山2007年会纪念徽章
日期:2007-01-24 14:35:02会员2006贡献徽章
日期:2006-04-17 13:46:34
16#
发表于 2001-12-3 08:38 | 只看该作者
我们猜测他用的那种进入方式还是比较高明的,不过有可能我们的客户方也有人在浏览这个网站,我不知道有些信息说了会不会引起他们的意见。
我只想和大家分享一次恢复和分析日志的经历。不讨论入侵者的水平和意图。

使用道具 举报

回复
论坛徽章:
3
操作系统板块每日发贴之星
日期:2005-05-04 01:01:45行业板块每日发贴之星
日期:2005-10-19 01:02:42会员2006贡献徽章
日期:2006-04-17 13:46:34
17#
发表于 2004-11-17 14:09 | 只看该作者
up

使用道具 举报

回复
论坛徽章:
15
授权会员
日期:2006-03-21 15:51:46会员2007贡献徽章
日期:2007-09-26 18:42:10数据库板块每日发贴之星
日期:2007-06-16 01:03:50数据库板块每日发贴之星
日期:2007-06-01 01:02:53ERP板块每日发贴之星
日期:2007-05-29 01:02:28数据库板块每日发贴之星
日期:2007-05-28 01:01:49行业板块每日发贴之星
日期:2007-05-23 01:04:05设计板块每日发贴之星
日期:2007-05-20 01:04:04数据库板块每日发贴之星
日期:2007-05-16 01:02:34ERP板块每日发贴之星
日期:2007-05-14 01:02:30
18#
发表于 2004-11-17 15:41 | 只看该作者
是黑客-。。。。汗!
平时只听说黑客去破坏操作系统。现在连数据库都不放过。
不过话讲回来,安全意识太淡了。

使用道具 举报

回复
论坛徽章:
0
19#
发表于 2004-11-17 16:13 | 只看该作者
恐怖啊

使用道具 举报

回复
论坛徽章:
12
ITPUB元老
日期:2005-02-28 12:57:00福特
日期:2013-08-12 09:40:06迷宫蛋
日期:2013-06-03 13:48:41生肖徽章2007版:鸡
日期:2009-11-11 14:03:05BLOG每日发帖之星
日期:2009-06-17 01:01:03BLOG每日发帖之星
日期:2009-06-16 01:01:04生肖徽章2007版:龙
日期:2009-01-13 11:06:03参与2007年甲骨文全球大会(中国上海)纪念
日期:2007-08-06 15:19:02ITPUB北京香山2007年会纪念徽章
日期:2007-01-24 14:35:02会员2006贡献徽章
日期:2006-04-17 13:46:34
20#
发表于 2004-11-17 17:47 | 只看该作者
前一天的备份还是某个DBA兴致来了顺便做做的,再要上一个备份就是一个月前的了。

数据库是某个电信的内部网,跟外网断开的。具体有没有防火墙我不是很清楚,我只管db support。当时那个人在下属的某个县局里装了个window 2000,留了个口子,后来跳槽到了联通。

可能因为不是地区电信局的员工,所以这边也没在意。某天走掉的人来了兴致就拨号上去,利用那个口子进了内网,挡不住爽一把的诱惑,就犯傻了(后来记者采访他时是这么说的,当时电信局的人怀疑是不是联通故意指使的,呵呵)

过去三年了,自己也早已经换了好几家公司了,当时不太能说的话都可以说了,爽。

不过说咎由自取的各位敢拍板说自己管的数据库很安全吗?哪天出了问题说不定也是一个低级错误所致呢。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表