前段时间笔者自己公司搭建的elasticsearch搜索引擎被删库了.es的索引全部被删掉并且找不出痕迹
一度怀疑是kibana的用户名密码泄漏了被人从kibana删掉的.
然后修改账号密码,发现隔了一个星期索引还是被删了,并在es库将表的名字重命名为 无序字母数字-meow
在想我得罪了什么人吗?还是之前写博客报漏了ip地址??可是我都写的内网地址啊?怎么可能报漏呢?
时隔一个月都没有查出问题,直到有一天,发现数据被删之后除了留下了meow结尾的索引以外,还留下了一个让我哭笑不得的索引库
read_me,kibana建好之后查看内容如下:
SEND 0.015 BTC TO THIS WALLET: 1