记录一次阿里云账号被盗
公司系统突然访问不了,去登录服务器查看,发现服务器也连不上,数据库也连不上,数据库用的阿里云RDS。
紧急联系公司的阿里云账号管理员,帮我登录阿里云,发现阿里云也登录不上去。
账号管理员拨打阿里云电话,对方告知服务器已经不存在了,账号也不在了。找不到去哪里了
然后我也拨打了阿里云电话,幸好我有习惯保存一份各种账号等等信息在本地,通过阿里云账号id(用阿里云的一定要保存好这个id,很重要,虽然调试功能没啥用,但是在关于阿里云账号上是很重要很重要的)找到了对方
阿里云拨打电话给了对方,对方说他们也不知道。
我们排查下来,发现是法人玩小游戏被骗了,也不知道是什么小游戏。我简直无语了,上次被骗了也是,差点也被盗了。那次估计是还没来得及转公司主体。这次整个账号都被转走了。
服务器是删的干干净净没办法了,不过代码本地都有。就是数据库,很麻烦。
数据库也被删了,并且本地没有最近备份,并且去看快照也被删了。还好天无绝人之路,在回收站里找到了删除的快照。通过快照备份恢复了数据库,再把数据库数据导下来,账号给那个公司了。可算是找回来了
教训啊!
1.数据库用阿里云的一定开启快照,要不了几个钱,但是能给一份保障
2.这次过后,专门买了一个硬盘,通过navicat任务计划每半小时保存一份数据导本地硬盘。
3.还在找能不能有个实时备份到本地的。主从备份在我们这种情况也得栽,那可是整个账号被盗了,主从库都得没,那是有快照才恢复的。
只能说提高安全意识吧,各位,反诈APP下载了吗

浙公网安备 33010602011771号