docker 安装mysqldump_与挖矿斗争的日子,我连 Docker 都删了

“ 引言部分,总领全篇文章的中心内容。”

 31094942db86d3ad73325bb2e3ca498b.png   点击上方 架构荟萃 关注不迷路

黑心的挖矿攻击者

前段时间,笔者想用在腾讯云购买的 2C4G 服务器捣鼓一些技术,在安装好 docker、mysql 后,结果 mysql 中的数据库表被删除了,只留下一张 warning 表,根据 “Bitcoin_Address” 字段提示,猜测应该是黑心的挖矿攻击者。

ce8e479de8e71372e99686a1edec1474.png

接着检查了服务器 CPU 的使用情况,未发现有挖矿程序在运行,CPU 使用率只有 5% 左右。当时笔者存在侥幸的心理,觉得 2C4G 的服务器配置应该不太适合挖矿,库表也都是一些测试数据,以后应该不会留意我这个小庙吧?况且如果是勒索,怎么不留下打款的账号信息呢?

之后几天也就没怎么在意这个问题,可是接下来接连出现两次删库表的情况,就有点不能忍了。

我的反击

在咨询同行 Owen 之后,估测是 docker 致命漏洞所致,这里有篇 docker 漏洞文章《Docker 发现致命的安全漏洞》,大家可以阅读下,传送门:

https://baijiahao.baidu.com/s?id=1628962784474508832&wfr=spider&for=pc

根据 seclists 所说:

安全漏洞:RunC容器突破,CVE-2019-5736,针对runc,Docker和Kubernetes的容器运行时的缺陷,发现了一个安全漏洞,该漏洞可用于攻击运行容器的任何主机系统。

Runc的安全研究人员Adam Iwaniuk和Borys Popawski发现了这一致命漏洞:

“允许恶意容器覆盖主机runc二进制,从而获得根主机上的级别代码执行。用户交互的级别是能够以root身份运行任何命令。“

为此,攻击者必须在系统中放置恶意容器。但是,这并不困难。懒惰的系统管理员经常使用手上的第一个容器,而从不检查该容器中的软件是不是安全的。

这很危险,一旦攻击者掌握了root权限,操作系统的生杀大权将会全部掌控在攻击者手上。

红帽 Docker 技术产品经理 Scott McCarty 警告说:

“runc和docker中的安全漏洞(CVE-2019-5736)的披露说明了许多IT管理员的糟糕情况。容器代表向共享系统的转变,其中来自许多不同用户的应用程序都在同一Linux主机上运行。利用此漏洞意味着恶意代码可能会破坏遏制,不仅会影响单个容器,还会影响整个容器主机,最终会破坏其上运行的数百到数千个其他容器。虽然很少有事件可以作为企业IT的世界末日场景,但是影响各种互连生产系统的级联漏洞集合才有资格......而这正是这个漏洞所代表的。“

14ec32bcc8e4e08bda7674d553b14755.png

于是笔者果断开始了短暂的挖矿斗争之役。

第一步、删 docker 容器

用 service 命令关闭 docker 容器实例。

service docker stop

查看已安装的 docker 镜像

yum list installed|grep docker     

aa2108c1df173721aed5e2692cc6b8dc.png

删除 docker-ce 镜像

yum remove docker-ce
rm -rf /var/lib/docker
yum remove docker-ce-cli.x86_64
yum remove containerd.io.x86_64

验证 docker 是否删除干净

f986087918c44d59eeefdf0810f2457c.png

至此,docker 删除干净了

第二步、 修改 mysql 数据库端口

用 mysql 命令登录数据库后台:

mysql -u root -p  

使用命令 show global variables like 'port',查看默认端口号为 3306

4bc7401e62d86223acaee5860e8b532b.png

用 vi 命令修改 mysql 的 /etc/my.cnf 文件,把端口 3306 改成其他不占用的端口。

vi /etc/my.cnf

ca3e1aa7753b10a4e1b42ba57d364275.png

重启 mysql

etc/init.d/mysqld restart
或者
service mysql restart

最后,把一些 mysql 库表及数据用 mysqldump 命令做了备份。

写到最后

root 账户提供对外访问权限,最好把 host 设置成 localhost 权限

update user host='localhost' where user='root'

END

往期精选

小心 base64 编码数据拖慢你的后台服务

Java 8中处理集合的优雅姿势——Stream

内存都没了,还能运行程序?

MongoDB 统计 group 操作用不了,试试 mapReduce 吧

                        扫码关注不迷路,原创干货拼命分享中

fefd5e6407ab15e5a68971fc9c1332b3.png


老司机介绍

Java 技术经理一枚,头条付费专栏《Spring Cloud Alibaba微服务实战》作者,擅长微服务&分布式、SpringCloud&SpringBoot、工作流。

微信号:WooolaDunzung

docker 使用mysqldump命令备份导出项目中的mysql数据 mysqldump命令 介绍:一个数据库备份程序 格式:mysqldump [options] [db_name [tbl_name …]]描述:mysqldump客户端实用程序执行逻辑备份,生成一组SQL语句,可以执行这些语句来重现原始数据库对象定义和表数据。它转储一个或多个MySQL数据库以备份或传输到另一个SQL服务器。 mysqldump命令还可以生成CSV,其他分隔文本或XML格式的输出。 下图为镜像重命名后的镜像名为uoj,现在要把这个镜像中的mysql导出 运行如下命令: docker exec -it uoj mysqldump -uroot -proot app_uoj2 立即下载

相关推荐

论文基于java 的公司财务管理系统.docx

公司财务管理系统(源码+数据库+论文+答辩ppt一整套齐全)java开发springboot框架javaweb,可做计算机毕业设计或课程设计 本系统分为员工、管理员两个用户角色。 员工功能: 1. 注册登录:填写员工账号、密码、姓名、部门职位等信息完成注册,账号密码登录系统。 2. 请假管理:填写请假标题、原因、时间、类型提交请假申请,查看本人请假记录与审核回复。 3. 考勤查看:查看个人考勤信息,查看出勤、请假、迟到、早退、缺勤统计数据。 4. 薪资查询:查看每月薪资详情,查看底薪、绩效、奖金、扣款以及实发工资等信息。 5. 薪资异议申请:对薪资有疑问时提交薪资异议申请,查看申请审核状态与管理员回复。 6. 个人中心:修改个人头像、手机号等资料,修改登录密码。 管理员功能: 1. 员工管理:查询、新增、编辑、删除员工账号,维护员工部门、职位等基础信息。 2. 请假信息管理:查看全部员工请假申请,搜索筛选请假记录,审核请假申请并填写回复。 3. 考勤信息管理:录入、编辑、删除员工考勤数据,按年月统计员工出勤相关信息。 4. 薪资信息管理:录入员工每月薪资数据,维护底薪、绩效、奖金、扣款等薪资记录。 5. 薪资异议处理:查看员工提交的薪资异议申请,审核申请内容,填写处理回复。 6. 系统管理:维护首页轮播图,发布系统公告,查看系统操作日志。

使用Dockerfile为docker镜像安装MySql-Client(mysqldump)

使用Dockerfile为docker镜像安装MySql-Client(mysqldump)

hjg719的博客 1256

SAP中错记虚拟利润中心的调整,冲销处理实例

我非CO专业顾问。工作中遇到的问题,也会找资料,分析,测试。有时这个过程会拿到结果,解决问题。遂将过程记录下来备查。读者请谨慎参考!EC-PCA: 利润中心记账流程_9ke0-CSDN博客。

专注SAP应用技术文章写作,致力于拉近用户与系统间的距离; 1777

docker环境调用mysqldump进行数据备份

docker环境调用mysqldump进行数据备份

qq_19891197的博客 1635

基于docker容器部署MySQL数据库

使用docker快速部署mysql数据库

派大星的不眠博客 2万+

告别双系统!用Ventoy把Ubuntu 22.04装进U盘,打造你的随身开发环境(附保姆级避坑指南)

本文详细介绍了如何使用Ventoy将Ubuntu 22.04安装到U盘,打造便携式开发环境。通过即插即用的特性,开发者可以在任何x86电脑上快速启动完整的Ubuntu系统,无需配置双系统或虚拟机。文章提供了从硬件准备到系统优化的全流程指南,帮助用户高效创建随身开发环境。

weixin_31569671的博客 354

Docker 容器内运行 mysqldump 命令来导出 MySQL 数据库,自动化备份

加入计划任务,在此之前你可以先测试一下。每天的2点备份容器数据库。

wqzbxh的博客 1902

保姆级教程:用Intouch SMC连接S7-200 Smart PLC,Modbus TCP和S7协议一次搞定

本文详细介绍了如何使用Intouch SMC连接S7-200 Smart PLC,涵盖Modbus TCP和S7协议的双协议通信配置。通过环境准备、参数设置、常见问题排查及实战技巧,帮助工程师快速实现工业自动化系统中的稳定通信,提升设备监控效率。

weixin_30499315的博客 400

docker安装mysql进行数据库备份

进入容器ID后,又通过mysqldump进行指定数据库进行备份处理,下面语句是进行备份处理的语句,其中路径/va/lib/myslq是容器备份的路径,又由于容器与宿主机进行磁盘路径映射处理,将备份的路径与宿主机下的某一路径进行映射处理,备份完成后,在宿主机磁盘路径下也可以看到备份的文件。之前使用mysql是通过mysql进行安装的,就通过宝塔中的定时脚本任务进行定期备份处理,备份完成后又将备份的sql文件传输到另一个服务器,进行双备处理,以防服务出现故障,导致线上业务出现问题。

weixin_45038261的博客 786

docker mysql数据库数据导入导出

mysqldump 是 mysql 用于转存储数据库的实用程序。它主要产生一个 SQL 脚本,其中包含从头重新创建数据库所必需的命令。进入docker中mysql。数据库只导出数据不导出表结构。数据库表结构和数据一起导出。可以将上面两条命令合二为一。mysql查看binlog。数据库导出结构不导出数据。将文件从容器复制到主机。

qq_41987680的博客 1658

【数字电源/MATLAB+PLECS】如何进行 Buck 数字电源仿真(二)PLECS 搭建开环 Buck 功率级

本文介绍了如何在PLECS中搭建开环Buck功率级模型,验证数字电源设计的基本思路。重点内容包括: 明确开发顺序:先开环验证功率级,再闭环设计控制器 搭建关键组件:输入电源、PWM模块、MOSFET开关、续流二极管、LC滤波电路及负载 设置初始参数:24V输入、12V输出、200kHz开关频率、22μH电感、100μF电容 测量关键波形:MOSFET Vds验证开关动作、电感电流纹波和输出电压稳态值 提供完整仿真模型和GitHub资源,便于读者复现验证 文章强调通过开环测试先确保功率级正确性,为后续闭环控制

weixin_43234123的博客 1162

Docker初识:mysql 使用mysqldump定时备份数据库

一、说明 1、docker启动的mysql 容器: [docker@iZ2ze7edxmvc77g249gzmmZ backup]$ docker ps CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES c66a9075448c mysql

哇哇哇,真的学到了!!! 2396

用逐飞STC32G库做个智能小车:编码器测速、PWM调电机、ADC读电池电压(完整项目)

本文详细介绍了如何使用逐飞科技的STC32G12K128开源库构建智能小车项目,涵盖编码器测速、PWM电机控制和电池电压监测等核心功能。通过硬件选型、开发环境搭建、代码实现及调试技巧的全流程讲解,帮助开发者快速掌握基于STC32G的嵌入式系统开发,实现高性能的智能小车控制。

weixin_42526417的博客 176

Docker安装mysql && mysql的操作及命令

1.登录: mysql -uroot -p123456 查看用户库用户: select user,host from mysql.user; #需要root登录mysql才能查 2.创建用户: localhost(本地用户):在mysql数据库登录 %(远程用户):可以远程使用Navicat for MySQL等客户端登录 cre...

m0_37606574的博客 2438

linux环境docker安装mysql(安装mysql客户端)

linux环境docker安装mysql(安装mysql客户端)

qq_19891197的博客 1685

DeepSeek-V3本地Docker容器化部署

通过以上步骤,你可以在本地上成功通过容器化部署DeepSeek-V3。安装完成后,启动Docker Desktop。如果需要后台运行,可以加上。

u013302168的博客 2100

Linux 安装mysql以及挖矿病毒中毒常用命令

执行 yum或者sudo apt install mysql-server (注意是mysql-server 不是mysql)service mysqld start 或者 sudo systemctl start mysqld 启动mysql服务。ALTER USER root@localhost IDENTIFIED BY ‘你的mysql密码’;mysql -h localhost -u root -p 登录数据库。mysql --version 查看版本。#最后刷新权限重启数据库就可以远程连接了。

weixin_44714376的博客 576

电容式麦克风:从原理到实际电路波形解析

本文深入解析电容式麦克风的工作原理,从核心的振膜与背板结构、电荷锁定机制到场效应管放大器的作用。通过实物拆解与等效电路分析,阐明声音振动如何转换为电压信号,并指导如何用示波器实测波形,直观展现声电转换过程,适合电子爱好者和音频技术学习者。

Black的专栏 1052

在docker中使用mysqldump命令备份异地数据库

在A服务器要对B服务器的mysql数据库进行异地备份,A主机中是在docker中安装的mysql,可以在A服务器中使用以下命令对B数据库的数据进行备份;如果A服务器中mysql直接安装在宿主机,就不需要输入前面的docker exec mysql ,直接使用mysqldump。============================在B服务器下进行本地数据库备份===================-p12345678 -p后面直接接密码,不要加空格,不要加空格。

lq732830792的专栏 608

Docker容器中MySQL安装、配置

创建mysql配置文件目录,使用 -p 创建多级目录docker run330633063306mysql/etc/mysqlroot-dmysql:5.7。

鲸落的博客 1万+

一次搞懂 OData Deep Create:在 ABAP Client Proxy 中优雅完成父子实体的一键插入

摘要: 本文面向熟悉SAP Gateway与OData的ABAP工程师,详解Deep Create的核心概念与实现。Deep Create允许在一次请求中原子化创建主实体及其关联子实体(如Team与Manager),解决多次HTTP请求导致的脏写问题。对比OData v2/v4协议差异后,重点阐述ABAP Client Proxy中通过Data Description Node构造层级数据描述树的方法,包括根/子节点定义、属性对齐及业务数据绑定。提供可复用的ABAP代码骨架,并区分Deep Create与$

2007 年 ~ 2025 年,深耕 SAP 技术 18 年 151

Docker使用mysqldump命令备份导出mysql容器中的数据

Docker使用mysqldump命令备份导出mysql容器中的数据 1、查看Docker中运行的容器 [root@instance-0pk09gjj ~]# docker ps 2、使用mysqldump命令备份导出数据库中的所有表结构和数据 [root@instance-0pk09gjj home]# mkdir bak [root@instance-0pk09gjj /]# docker exec -it mysql01 mysqldump ......

wwj256的专栏 6201

PI数据库之客户端安装包,PISDK以及一些资料

如果不安装这个插件,是没法运行程序的。这也是第一次接触PI数据库,这是个实时数据库,但又类似于时序库。可以查点位的当前快照,也可以查询时间区间内的数据。工业中常用的一款数据库,尤其是电厂。

Docker安装的mysql使用mysqldump定时备份数据库

利用一些编辑器如UltraEdit或EditPlus等工具先将脚本编码转换,再放到Linux中执行。转换方式如下(UltraEdit):File-->Conversions-->DOS->UNIX即可。原因:这是不同系统编码格式引起的:在windows系统中编辑的.sh文件可能有不可见字符,所以在Linux系统下执行会报以上异常信息。docker中mysqldump的完整路径docker exec /usr/bin/mysqldump。功能:mysql 每天定时备份, 并删除7天以前的备份。

yunfan_chang的博客 413

【脚本】使用脚本备份docker中部署的mysql数据库

v1版本明文密码方式

qq1170993239的博客 993

热力学·统计物理_汪志诚

热力学统计物理第三版课件(汪志诚版)1、 热运动:人们把组成宏观物质的大量微观粒子的无规则运动称为热运动。热力学和统计物理的任务:研究热运动的规律、与热运动有关的物性及宏观物质系统的演化。热力学方法的特点:热力学是热运动的宏观理论。通过对热现象的观测、实验和分析,总结出热现象的基本规律。这些实验规律是无数经验的总结,适用于一切宏观系统。热力学的结论和所依据的定律一样,具有普遍性和可靠性。然而热力学也有明确的局限性,主要表现在,它不能揭示热力学基本规律及其结论的微观本质和不能解释涨落现象。统计物理方法的特点:统计物理学是热运动的微观理论。统计物理从物质的微观结构和粒子所遵从的力学规律出发,运用概率统计的方法来研究宏观系统的性质和规律,包括涨落现象。统计物理的优点是它可以深入问题的本质,使我们对于热力学定律及其结论获得更深刻的认识。但统计物理中对物质微观结构所提出的模型只是实际情况的近似,因而理论预言和试验观测不可能完全一致,必须不断修正。

Docker中安装MySQL数据库(实测)

主要介绍在centos7系统中,使用docker容器安装mysql数据库及连接mysql数据库的过程。

雾林小妖的博客 1万+

html css网页制作成品html css网页制作成品html css网页制作成品html css网页制作成品.txt

html css网页制作成品html css网页制作成品html css网页制作成品html css网页制作成品html css网页制作成品html css网页制作成品

docker mysqldump备份/恢复数据库

docker mysqldump备份/恢复数据库

Meta39的博客 799
上一篇: echarts数据渲染性能优化_网页渲染性能优化 —— 渲染原理
下一篇: pyqt5中sender方法介绍_15_eventSender.py
赵伊辰
博客等级 码龄7年 76粉丝 89原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

个

红包个数最小为10个

元

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00元
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付元
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值