RDS被入侵篡改如何处理
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
一、数据库被攻击,可以通过历史事件、sql洞察等功能查看操作用户以及IP地址,
或者下载binlog日志进行筛查
二、而后更改此账号权限以及密码,并查看白名单放行IP,阿里云建议你不要使用
0.0.0.0添加白名单放行所有ip地址,或者在安全组中禁止攻击的IP地址
三、而后可以通过备份恢复,恢复数据库数据
四、可以通过以下方式提高安全加固功能来保障用户数据的安全
2、存储:设置透明数据加密TDE、自动备份数据等。
3、容灾:同城容灾(多可用区实例)、异地容灾(两地多中心)。