亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 數據庫 > MySQL > 正文

MySQL數據庫遭到攻擊篡改(使用備份和binlog進行數據恢復)

2024-07-24 13:09:15
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了MySQL數據庫遭到攻擊篡改(使用備份和binlog進行數據恢復),需要的朋友可以參考下
 

本文主要描述了MySQL遭到攻擊篡改數據,利用從庫的備份和主庫的binlog進行不完全恢復。

歡迎轉載,請注明作者、出處。
作者:張正
QQ:176036317
如有疑問,歡迎聯系。

一、發現問題
今天是2014-09-26,開發大清早就說昨晚數據庫遭到了攻擊。數據庫中某文章表的文章內容字段遭到篡改,全部改成了同一篇文章。

通過查看日制 發現 數據是在 2014-09-25 21:53:57 遭到篡改。
所有的內容全部被改成了如下:

 

復制代碼代碼如下:

subject: 桂林陽朔自助游
    content:
          一直都是自助游,從不喜歡?團。去之前都是在網上做足了功課,真的是很感謝那些寫游記寫攻略的朋友。所以,現在也想把自己的體會和經驗寫出來,和大家分享,希望對后來的朋友有幫助。
此處省略n字。。。。。

 

二、解決方法

這個庫我們是每天凌晨備份,保留30天的備份。主庫的binlog保留時間為7天。
因此很容易想到的方法是將從庫2014-09-25凌晨的備份拿出來恢復,然后通過主庫的binlog通過時間段來篩選出凌晨至2014-09-25 21:53:56的所有更改,之后的數據,經業務確認,可以舍棄掉?;蛘吆竺嬖偻ㄟ^其他方法慢慢將這部分數據找出來。但是當務之急,是立馬恢復數據庫。

三、找備份及時間點

在備份的從庫上檢查備份:
crontab -l
#0 3 * * * /data/opdir/mysqlbak/backup_mysqldump.sh 6084 >> /data/opdir/mysqlbak/6084/mysql-bakup.log 2>&1
發現備份任務讓注釋了

查看備份文件:
[root@localhost 6084]# ll
total 128
drwxr-xr-x 2 root root 4096 Aug 25 03:13 20140825
drwxr-xr-x 2 root root 4096 Aug 26 03:13 20140826
drwxr-xr-x 2 root root 4096 Aug 27 03:13 20140827
drwxr-xr-x 2 root root 4096 Aug 28 03:13 20140828
drwxr-xr-x 2 root root 4096 Aug 29 03:13 20140829
drwxr-xr-x 2 root root 4096 Aug 30 03:13 20140830
drwxr-xr-x 2 root root 4096 Aug 31 03:13 20140831
drwxr-xr-x 2 root root 4096 Sep 1 03:13 20140901
drwxr-xr-x 2 root root 4096 Sep 2 03:13 20140902
drwxr-xr-x 2 root root 4096 Sep 3 03:13 20140903
drwxr-xr-x 2 root root 4096 Sep 4 03:13 20140904
drwxr-xr-x 2 root root 4096 Sep 5 03:13 20140905
drwxr-xr-x 2 root root 4096 Sep 6 03:13 20140906
drwxr-xr-x 2 root root 4096 Sep 7 03:13 20140907
drwxr-xr-x 2 root root 4096 Sep 8 03:13 20140908
drwxr-xr-x 2 root root 4096 Sep 9 03:13 20140909
drwxr-xr-x 2 root root 4096 Sep 10 03:13 20140910
drwxr-xr-x 2 root root 4096 Sep 11 03:13 20140911
drwxr-xr-x 2 root root 4096 Sep 12 03:13 20140912
drwxr-xr-x 2 root root 4096 Sep 13 03:13 20140913
drwxr-xr-x 2 root root 4096 Sep 14 03:13 20140914
drwxr-xr-x 2 root root 4096 Sep 15 03:13 20140915
drwxr-xr-x 2 root root 4096 Sep 16 03:13 20140916
drwxr-xr-x 2 root root 4096 Sep 17 03:13 20140917
drwxr-xr-x 2 root root 4096 Sep 18 03:14 20140918
drwxr-xr-x 2 root root 4096 Sep 19 03:14 20140919
drwxr-xr-x 2 root root 4096 Sep 20 03:13 20140920
drwxr-xr-x 2 root root 4096 Sep 21 03:13 20140921
drwxr-xr-x 2 root root 4096 Sep 22 03:14 20140922
drwxr-xr-x 2 root root 4096 Sep 23 18:33 20140923
-rw-r--r-- 1 root root 5475 Sep 23 18:33 mysql-bakup.log

備份只到20140923日,下午18:33分。

備份日志最后一段截?。?span style="line-height: 21.6px; font-size: 12px; color: rgb(255, 0, 0);"> tail -n 5 mysql-bakup.log

deleting backup of 30 days ago -- 20140824
2014-09-23 18:19:12 begin backup ...
20140824 deleted OK
2014-09-23 18:33:43 end backup ...

因為這些表是在從庫備份的,而且表都是MyiSAM的表。查看備份腳本,是先stop slave之后,才開始備份,因此從備份腳本輸出的日志中找到備份開始的時間是:
2014-09-23 18:19:12
通過:drwxr-xr-x 2 root root 4096 Sep 23 18:33 20140923
可看到結束時間是:2014-09-23 18:33:00

現在考慮到底是以備份開始的時間:2014-09-23 18:19:12 為start-datetime還是以2014-09-23 18:33:00 為start-datetime。
前面 提到備份腳本是從庫進行備份的,是在2014-09-23 18:19:12開始的,在這個時刻備份開始,執行了stop slave;因此整個備份的狀態反映的是從庫2014-09-23 18:19:12 這個時間的狀態。而且通過監控可以看到在這個時間點,從庫的延遲為0,因此可以認為這個備份就是 主庫在這個時間的備份。
NOTES:
(有人可能會因為從庫上有binlog,從庫也會接受主庫的binlog之類的機制而造成混淆。這里要結合我們具體的備份方式和恢復方式來看,以選出正確的時間點。)

前面提到通過日志查到遭到篡改的時間為:2014-09-25 21:53:57,因此可以將2014-09-25 21:53:56作為stop-datetime

因此binlog命令應該是這樣:
mysqlbinlog --database=[db_name] --start-datetime='2014-09-23 18:19:12' --stop-datetime='2014-09-25 21:53:56' 
[binlog_name] > binlog_name0000x.sql


四、具體的恢復操作

清楚了這些,具體的操作就簡單了:

1.從備份機拷貝備份:
scp <備份機IP>:/data/mysqlbak/20140923/20140923.db_name.gz <恢復測試機IP>:/data/opdir/20140926

2.恢復測試機 解壓:
gunzip 20140923.db_name.gz

3.恢復測試機導入(測試恢復庫中之前沒有db_name這個庫):
mysql -uroot -pxxxxxx -S /tmp/mysql.sock < 20140923.db_name

4.將主庫的binlog拷貝到恢復測試機:
查看主庫binlog
-rw-rw---- 1 mysql mysql  87669492 Sep 23 00:00 mysql-bin.000469
-rw-rw---- 1 mysql mysql 268436559 Sep 23 04:20 mysql-bin.000470
-rw-rw---- 1 mysql mysql 268435558 Sep 23 17:32 mysql-bin.000471
-rw-rw---- 1 mysql mysql  37425262 Sep 24 00:00 mysql-bin.000472
-rw-rw---- 1 mysql mysql 137389819 Sep 25 00:00 mysql-bin.000473
-rw-rw---- 1 mysql mysql 147386521 Sep 26 00:00 mysql-bin.000474

我們需要的binlog時間段為:2014-09-23 18:28:00 至 2014-09-25 21:53:56
因此只需要:
-rw-rw---- 1 mysql mysql  37425262 Sep 24 00:00 mysql-bin.000472
-rw-rw---- 1 mysql mysql 137389819 Sep 25 00:00 mysql-bin.000473
-rw-rw---- 1 mysql mysql 147386521 Sep 26 00:00 mysql-bin.000474
將這3個binlog  copy過去:
scp mysql-bin.000472 <恢復測試機IP>:/data/opdir/20140926
scp mysql-bin.000473 <恢復測試機IP>:/data/opdir/20140926
scp mysql-bin.000474 <恢復測試機IP>:/data/opdir/20140926

5.使用mysqlbinlog 生成sql腳本:
mysqlbinlog --database=[db_name] --start-datetime='2014-09-23 18:19:12' --stop-datetime='2014-09-25 21:53:56' 
mysql-bin.000472 > 472.sql
mysqlbinlog --database=[db_name] --start-datetime='2014-09-23 18:19:12' --stop-datetime='2014-09-25 21:53:56' 
mysql-bin.000473 > 473.sql
mysqlbinlog --database=[db_name] --start-datetime='2014-09-23 18:19:12' --stop-datetime='2014-09-25 21:53:56' 
mysql-bin.000474 > 474sql

6.binlog生成的sql腳本導入:
待20140923.db_name導入到恢復測試庫之后,將mysqlbinlog生成的sql腳本導入到數據庫中:
mysql -uroot -pxxxxxx -S /tmp/mysql.sock db_name < 472.sql
mysql -uroot -pxxxxxx -S /tmp/mysql.sock db_name < 473.sql
mysql -uroot -pxxxxxx -S /tmp/mysql.sock db_name < 474.sql


7.導入完成后檢查數據正確性:
大致看一下數據的情況,然后可以通過時間字段來看一下情況:
mysql> select max(createtime),max(updatetime) from table_name;
+-----------------+-----------------+
| max(createtime) | max(updatetime) |
+-----------------+-----------------+
|      1411648043 |      1411648043 |
+-----------------+-----------------+
1 row in set (0.00 sec)

時間差不多為 晚上20:27了
這個判斷,作為DBA,查看部分數據,只能起到輔助作用,具體的需要 到底是否OK,需要業務開發的人來判斷。
經過業務開發確認后,即可將該數據導出后,再導入到線上主庫中。


8、將該庫導出,并壓縮:
mysqldump -uroot -pxxxxxx -S /tmp/mysql.sock -q db_name table_name > table_name.sql 
壓縮:
gzip table_name.sql
scp 到主庫 (復制的時候,請將網絡因素考慮進去,確認不會占用過多帶寬而影響其他線上業務)


9.恢復測試的數據導入到線上主庫中:
線上主庫操作:
操作之前,最好讓開發把應用業務那段先暫停,否則可能會影響導入。比如這個表示MyISAM的,應用那邊如果不聽有update進來,就會阻塞數據導入。
a、主庫將原始被篡改的表改名:(不要上來就drop,先rename,后續確認沒問題了再考慮drop,因為很多問題不是一瞬間就能全部反映上來的)
rename table_name to old_table_name;
b、解壓:
gunzip table_name.sql.gz
c、導入新表數據:
mysql -uroot -pxxxxxx -S /tmp/mysql.sock db_name < table_name.sql

后面就需要開發來進一步驗證數據是否 OK 了。 驗證沒問題后,再啟動應用程序。



注:相關教程知識閱讀請移步到MYSQL教程頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩精品中文字幕在线观看| 欧美激情中文字幕乱码免费| 欧美性猛交xxxx乱大交极品| 1769国内精品视频在线播放| 91视频九色网站| 尤物九九久久国产精品的特点| 欧美色videos| 国产视频精品va久久久久久| 亚洲国产精品一区二区久| 欧美日韩亚洲系列| 丝袜亚洲另类欧美重口| 尤物精品国产第一福利三区| 国产精品观看在线亚洲人成网| 亚洲精品在线视频| 成人午夜在线影院| 精品久久香蕉国产线看观看亚洲| 成人网址在线观看| 亚洲国产日韩欧美在线图片| 欧美精品在线看| 岛国视频午夜一区免费在线观看| 亚洲 日韩 国产第一| 日韩最新免费不卡| 日韩欧美极品在线观看| 57pao成人国产永久免费| 国产午夜精品免费一区二区三区| 中文字幕亚洲一区在线观看| 亚洲国产天堂久久综合网| 国产成人亚洲综合91精品| 青青草精品毛片| 久青草国产97香蕉在线视频| 日韩专区中文字幕| 欧美日韩激情美女| 中文字幕少妇一区二区三区| 88xx成人精品| 日韩成人在线网站| 91老司机在线| 欧美中文字幕视频| 午夜精品在线观看| 亚洲精品乱码久久久久久按摩观| 97精品国产97久久久久久春色| 日韩高清a**址| 狠狠色狠狠色综合日日五| 欧美成人激情在线| 国产欧美日韩免费| 深夜福利国产精品| 国产精品日韩久久久久| 中文字幕免费精品一区| 亚洲欧洲美洲在线综合| 国产亚洲xxx| 福利微拍一区二区| 欧美大肥婆大肥bbbbb| 国内精品久久久久伊人av| 久久国产天堂福利天堂| 中文字幕日韩av电影| 精品久久久久久亚洲国产300| 久久九九精品99国产精品| 欧美日韩中文在线| 国产精品人人做人人爽| 中文字幕不卡在线视频极品| 久久国产精品影视| 丁香五六月婷婷久久激情| 午夜精品久久久久久久99黑人| 尤物yw午夜国产精品视频| 亚洲第一免费网站| 国产欧美在线视频| 久久久久久中文| 亚洲国产私拍精品国模在线观看| 一区二区三区无码高清视频| www.美女亚洲精品| 亚洲免费视频一区二区| 亚洲精品福利在线观看| 国产区精品在线观看| 国产精品国产三级国产专播精品人| 久久久久久久久久久成人| 91香蕉嫩草影院入口| 久久91亚洲精品中文字幕| 91在线视频成人| 欧美一区二区三区四区在线| 欧美在线视频网| 91精品视频大全| 日韩福利伦理影院免费| 91精品国产自产在线观看永久| 欧美成人免费在线视频| 国产精品第三页| 91久久国产综合久久91精品网站| 精品国产一区二区三区久久| 欧美中文字幕在线视频| 91精品国产免费久久久久久| 中日韩美女免费视频网址在线观看| 欧美乱大交xxxxx另类电影| 日韩中文字幕网址| 国产精品嫩草影院一区二区| 中文字幕av一区| 亚洲欧美在线第一页| 亚洲国产中文字幕在线观看| 大伊人狠狠躁夜夜躁av一区| 日韩精品极品在线观看播放免费视频| 亚洲free嫩bbb| 成人激情免费在线| 性欧美在线看片a免费观看| 亚洲精品按摩视频| 日韩av网址在线| 成人免费看吃奶视频网站| 亚洲综合日韩在线| 久久久久久久久亚洲| 日韩av免费在线播放| 中文字幕精品一区二区精品| 亚洲欧洲午夜一线一品| 精品视频一区在线视频| 97视频国产在线| 亚洲福利在线视频| 性色av一区二区三区| 国产精品一久久香蕉国产线看观看| 91精品免费看| 欧美在线亚洲在线| 亚洲天堂免费视频| 亚洲人成电影在线播放| 欧美日韩免费一区| 国产网站欧美日韩免费精品在线观看| 日本国产一区二区三区| 98精品国产高清在线xxxx天堂| 亚洲最大中文字幕| 亚洲男人的天堂网站| 欧美专区福利在线| 国产精品爽黄69天堂a| 欧美裸体xxxx极品少妇软件| 久久69精品久久久久久国产越南| 欧美日韩国产一区中文午夜| 亚洲欧美另类在线观看| 日韩成人网免费视频| 国产成人精品免费久久久久| 国产欧美久久久久久| 亚洲人成绝费网站色www| 国产精品自拍小视频| 热re99久久精品国产66热| 日韩精品视频免费专区在线播放| 日韩av在线影院| 国产精品99导航| 亚洲国产婷婷香蕉久久久久久| 欧美成人中文字幕在线| 懂色av影视一区二区三区| 精品亚洲一区二区| 国产日本欧美一区二区三区在线| 亚洲丁香婷深爱综合| 久久精品国产一区| 欧美成人精品在线| 在线观看国产成人av片| 欧美精品久久久久久久| 色噜噜国产精品视频一区二区| 亚洲性生活视频| 国产免费一区二区三区香蕉精| 精品久久香蕉国产线看观看gif| 中国日韩欧美久久久久久久久| 亚洲美女性视频| 欧美黄色片在线观看| 91久久国产综合久久91精品网站| 亚洲欧美激情在线视频| 性色av一区二区三区在线观看| 久久99国产综合精品女同| 久久久久久999| 欧美性理论片在线观看片免费| 伊人伊成久久人综合网小说| 欧美另类交人妖| 欧美孕妇孕交黑巨大网站|