PreguntasLinux

Versión Completa: mysql hackeado
Actualmente estas viendo una versión simplificada de nuestro contenido. Para ver la versión completa en el formato correcto, dale click aquí
Bueno la onda es que hackearon un mysql de un webserver de la empresa que ni sabia que existian y me tiraron el muerto a mi para rearmarlo, la onda es que no puedo accederle como root para bajar un dump, muchas veces hice de copiar unos archivos de mysql donde esta la base y copiarlas al mysql nuevo y luego levantar la base, ahora bien no me acuerdo que archivos se copiaban donde esta la base, busque info y no encontre, si alguno se acuerda plis

Salu2!
yo las db las tengo en /var/lib/mysql/, acordate que tengo ubuntu, pero mepa que si tenes debia es lo mismo...

cada db tiene su subdir, y cada tabla tiene 3 archivos .frm . MYI .MYD

saludos....
el problema que es un redhat7.2 ni me acuerdo donde estan busque por todos lados y no estan mepa que las borraron espero que no, aparte no se porque si es un redhat 7.2 debe tener un mysql viejo y no se si va a levantar las db por mas que las encuentre, no se si hacer la prueba o no...... yo creo que las levanta, ahora tengo que ver bien para no pisar la pass de root y otra vez con el mismo problema. no conozco ningun redhatero para ver si sabe donde estan....
sabes lo que podes hacer, pone locate -u, y despues locate <nombre de la db>
eso te lo va a buscar...
a ver si te sirve esto:
1) mysql -u <cualquier-user> -p<passwd>
2) mysql> select password(\'nuevo-passwd\');
3) find / -name user.MYD (si no encuentra este file, alpiste)
4) vi user.MYD , buscas donde esta el passwd encriptado del root y lo cambias
por el passwd generado en 2)
5) killall -HUP mysql
6) habias hecho un bkp de todos los files antes ...no?? jjejejej

suerte!!

merlin Escribió:
a ver si te sirve esto:
1) mysql -u <cualquier-user> -p<passwd>
2) mysql> select password(\'nuevo-passwd\');
3) find / -name user.MYD (si no encuentra este file, alpiste)
4) vi user.MYD , buscas donde esta el passwd encriptado del root y lo cambias
por el passwd generado en 2)
5) killall -HUP mysql
6) habias hecho un bkp de todos los files antes ...no?? jjejejej

suerte!!


gracias merlincho justo el sabado a la noche me acorde de hacer eso y pude sacar un dump...... igual no se porque pero no me lo levanta al dump el mysql nuevo, pero como estaba aburrido lo tire a manopla por phpmyadmin y listo 1-razz

URLs de Referencia