Size: a a a

Node.js — русскоговорящее сообщество

2020 June 12

O

Oleg in Node.js — русскоговорящее сообщество
Максим
МонгаАтлас получается легко угнать?
тут дело в доступности узла и тупом брутфорсе
источник

O

Oleg in Node.js — русскоговорящее сообщество
. .
к моему серверу тоже все время запросы со всего мира шли, всё думал что это и откуда
для того и создали файрволы и впн :)
источник

I

Igor in Node.js — русскоговорящее сообщество
. .
разве что интересно где они мой ip взяли, а так все понятно

небось порт с монго открыт для всех, вот и вся история
монгу ещё настроить надо, чтобы она слушала в инет, там интерфейс 127.0.0.1 по дефолту
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
Тупой вопрос, у монги авторизации нет что ли?
источник

I

Igor in Node.js — русскоговорящее сообщество
всё есть, и авторизация, и шифрование
источник

I

Igor in Node.js — русскоговорящее сообщество
сертификаты, вот это всё
источник

М

Максим in Node.js — русскоговорящее сообщество
. .
к моему серверу тоже все время запросы со всего мира шли, всё думал что это и откуда
Извини, а какой пароль на базе стоял?
источник

..

. . in Node.js — русскоговорящее сообщество
разве там есть какой-то пароль?
источник

..

. . in Node.js — русскоговорящее сообщество
если я не ставил, то видимо никакого
источник

MK

Mihail Kuzmin in Node.js — русскоговорящее сообщество
. .
разве там есть какой-то пароль?
Ну вот видишь, поэтому сбрутили твою базу
источник

O

Oleg in Node.js — русскоговорящее сообщество
mysql c коробки по рукам бьет если пароль не типа N0Tweak$_@123!
источник

..

. . in Node.js — русскоговорящее сообщество
да я только дня 4 назад всеми силами пытался подключится к своей базе со своего пк

уж не помню что делал, но вроде по максимуму там убрал все защиты чтобы смочь

и очень радовался когда мог подключиться
источник

B

BARSOOQUE in Node.js — русскоговорящее сообщество
. .
бекапа нет, но там были не данные пользователей, просто для лучшей работы моего бота, для анализа

я очень рад, что столкнулся с таким не с важными данными и теперь буду думать о безопасности
Ты на домашнем компе бота держал?
источник

I

Igor in Node.js — русскоговорящее сообщество
а, ну тогда, конечно, всё возможно
источник

..

. . in Node.js — русскоговорящее сообщество
нет, гугл облако
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
. .
да я только дня 4 назад всеми силами пытался подключится к своей базе со своего пк

уж не помню что делал, но вроде по максимуму там убрал все защиты чтобы смочь

и очень радовался когда мог подключиться
Б - безопасность
источник

М

Максим in Node.js — русскоговорящее сообщество
. .
разве что интересно где они мой ip взяли, а так все понятно

небось порт с монго открыт для всех, вот и вся история
Ип. База на том же серваке, где апка? Или с похожим ип
источник

..

. . in Node.js — русскоговорящее сообщество
на том же
источник

..

. . in Node.js — русскоговорящее сообщество
интересно, а может такое быть, что какая нибудь библиотека такое сделала?
источник

GS

Grigorii K. Shartsev in Node.js — русскоговорящее сообщество
База без пароля светит в наружу на дефолтном порту без файервола на белом ИП.
Что могло пойти не так
источник