使用 mongodb 入侵数据库。有没有人遇到过这种情况?

use*_*451 7 mongodb

今天,我的网站突然关闭,然后我检查了我使用mongodb的数据库。似乎有人黑了我的数据库,然后他们创建了一个这样的集合:

{
    "_id": {
        "$oid": "5e3dd717e3d0c9664c95ad51"
    },
    "btc": "1J7YbJbvmPBXZsR4U8dGbhDC7WH5EwoRQt",
    "info": "All your data is a backed up. You must pay 0.1 BTC to 1J7YbJbvmPBXZsR4U8dGbhDC7WH5EwoRQt 48 hours for recover it. 
    After 48 hours expiration we will leaked and exposed all your data. Also do not forget about GDPR. 
    Need any proofs? coojeipo@secmail.pro You are welcome!"
}
Run Code Online (Sandbox Code Playgroud)

我不知道我现在该怎么办。我需要在我的服务器上卸载 mongodb 然后重新设置吗?请给我的建议。

谢谢

小智 1

使用 MongoDB atlas进行生产,并确保将服务器应用程序 IP 地址设置为可以访问您的应用程序的唯一 IP 地址。