inflearn logo
강의

Khóa học

Chia sẻ kiến thức

Nhập môn cơ sở dữ liệu thực chiến của Kim Young-han - Bước đầu học SQL dành cho mọi người làm CNTT (Từng bước từ SQL)

WHERE - tìm kiếm cơ bản

아니 이거 갑자기 데이터베이스가 사라졌어요

27

whtjdrud8008389

7 câu hỏi đã được viết

0

[질문 템플릿]
1. 강의 내용과 관련된 질문인가요? (예/아니오)
2. 인프런의 질문 게시판과 자주 하는 질문에 없는 내용인가요? (예/아니오)
3. 질문 잘하기 메뉴얼을 읽어보셨나요? (예/아니오)

[질문 내용]

SQL 치다가 갑자기 오류가 나서 확인해보니 my_shop 데이터베이스가 사라지고 아래처럼 RECOVER_YOUR_DATA 무슨 복구프로그램 같은 느낌으로 되어있는데 이건 어떻게 해야하는거죠?

image.png


sql mysql dbms/rdbms SQLD

Câu trả lời 1

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다.

조성경님, 해당 현상은 일반적인 SQL 오류가 아니라 데이터베이스 서버가 침해되었을 가능성이 매우 높습니다.

my_shop 스키마가 사라지고 RECOVER_YOUR_DATA라는 스키마가 생성된 것은 공격자가 기존 데이터베이스를 삭제하거나 암호화한 뒤 복구를 요구하는 랜섬웨어성 공격에서 자주 나타나는 형태입니다.

다음 순서로 대응해 주세요.

  1. 현재 데이터베이스 서버에 대한 작업을 즉시 중단하세요.
  2. 복구 프로그램이나 RECOVER_YOUR_DATA 내부의 SQL을 실행하지 마세요.
  3. 데이터베이스 서버를 외부 네트워크에서 분리하세요.
  4. 데이터베이스 파일과 로그를 삭제하거나 덮어쓰지 말고 백업해 두세요.
  5. MySQL 계정 비밀번호와 서버 접속 비밀번호를 다른 안전한 환경에서 변경하세요.
  6. 서버의 접속 로그와 MySQL 로그를 확인해 외부 접속 여부를 확인하세요.
  7. 관리자 또는 회사의 보안 담당자에게 즉시 알리세요.
  8. 공격 이전의 정상적인 백업이 있다면 감염된 서버에 바로 복원하지 말고, 깨끗하게 재설치한 환경에서 복원하세요.

백업이 있다면 가장 안전한 방법은 다음과 같습니다.

  • 감염된 서버를 보존합니다.
  • 새로운 서버 또는 깨끗한 로컬 환경을 준비합니다.
  • 운영체제와 MySQL을 새로 설치합니다.
  • 계정과 방화벽 설정을 변경합니다.
  • 감염 이전의 백업을 복원합니다.
  • 복원 후 데이터와 접속 기록을 점검합니다.

개인 PC에서 학습용으로 사용 중인 MySQL이라면, 해당 PC가 악성 프로그램에 감염되었을 가능성도 있으므로 중요한 파일을 먼저 안전하게 백업한 뒤 백신 검사와 시스템 점검을 진행하는 것이 좋습니다.

제공해 주신 화면 이미지에서도 my_shop 대신 RECOVER_YOUR_DATA 스키마만 표시되고 있어, 단순히 데이터베이스 탐색기 화면이 새로고침되지 않은 상황보다는 실제 데이터베이스 변경 가능성을 먼저 의심해야 합니다.

이미지: https://cdn.inflearn.com/public/files/posts/17dfdbb5-697a-41d1-ac18-80fb97b846a2/8424cdce-5dd8-416d-a009-f1c73a6f2f3c.png

0

whtjdrud8008389

감사합니다. 아래 사항 조치했습니다.

ROOT 비밀번호 아주 어렵게 변경

변경 포트 매핑: -p 127.0.0.1:3306:3306

인바운드 방화벽 3306 차단

DB 접근 권한 수정(localhost 있는건 확인)

```sql

SELECT User, Host FROM mysql.user;

DROP USER 'root'@'%';
FLUSH PRIVILEGES;

```

마스터패스...

0

82

1

리뷰

0

83

2

「김영한의 실전 데이터베이스 - 성능 최적화」

0

109

2

mysql워크벤치를 실행할때마다 오류가 뜹니다. 해결 방법좀 가르켜주세요.

0

119

1

교재 p.31 실행순서 오류?

0

191

2

sql서버가 켜지면 다시 꺼짐

0

186

2

INSERT INTO 관련 질문

0

132

1

MySQL 설치 질문 드립니다.

0

303

2

mysql화면 오류

0

146

1

NOT NULL과 DEFAULT 조건의 사용법

0

179

1

mysql 버전

0

148

1

정말 별 거 아니긴 한데요

0

185

2

논리적 실행 순서에서 SELECT 설명 질문

0

140

2

primary key는 테이블 당 하나만 존재할 수 있다?

0

161

1

노트앱 어떤 거 쓰시나요?

0

196

1

drop과 truncate

0

123

1

db 공부관련 질문

0

173

2

GROUP BY 에서 ORDER BY 를 사용했을 때 오류

0

162

1

오타 제보

0

114

1

7.SQL - 집계와 그룹핑 : 문제와 풀이에서 2번문제

0

111

1

GROUP BY 강의 중 ORDER BY에 관한 질문

0

128

1

문제5번 - 함수 코드 중복 방지를 위한 방법 중 서브쿼리와 CTE의 차이

0

165

1

order 테이블 생성이 안되네요

0

206

4

ifnull()과 default 차이

0

133

1