→ realmeat: 我會直接Eclipse上跑, 掛上要的jar =.,= 01/16 18:31
→ realmeat: solr log 會紀錄指令, 你確定對方沒dump? 01/16 18:34
→ ssccg: java [完整的package名稱].GenSegmentInfo 01/16 18:35
這個有試驗過,會跑出
無法載入主要類別org.apache.lucene.index.GenSegmentInfo
→ realmeat: 只對你們下了 delete *:* ? (看你的描述應該是這個) 01/16 18:35
我們是用Elasticsearch,底層也是用lucene,應該通用..(希望...)
另外,對方dump機率不大,我們資料庫將近要1T,我先下載Eclipse試試看
→ realmeat: 不過都能留下連結, 我看資料應該是被加密了 01/16 18:39
→ realmeat: 如果我是hacker不會這麼麻煩, 你的檔案放到其他地方改名 01/16 18:44
→ realmeat: 這樣最快, 而且你要找不回來, 每個檔名都亂數取 01/16 18:44
伺服器本身沒有被入侵,駭客是從9200 Port進來的,因為es早期版本沒有auth的設計
本來這周就要升上5加上登入驗證的package,沒想到就悲劇...
→ realmeat: 只留一份mapping table 的file加密放在某處 01/16 18:44
→ yinghsun: java的class檔要放在符合package的對應目錄下 01/17 05:17
→ yinghsun: 要逐層建立org/apache/lucene/index的目錄結構 01/17 05:19
→ yinghsun: 把編出來的class檔放進去,cp指到最上層的目錄和jar檔 01/17 05:21
→ yinghsun: 如果是 C:\fix\;C:\fix\lucene-core-5.4.1.jar 01/17 05:21
→ yinghsun: c:\fix\org\apache\lucene\index\GenSegmentInfo.class 01/17 05:24
謝大大,我照1f大大的方式執行成功了,可是發現那個Code救不回我的資料
已經放棄了,選擇從前幾版的備份交叉補齊
→ realmeat: 從9200進來八成是被刪了, 應該有指令留下來, 建議對一下 01/17 10:01
→ realmeat: Eclipse裝上去, 用debug mode去看真的segment ID 01/17 10:10
→ realmeat: 比較方便 =3=y-~ 原po加油吧 01/17 10:10
謝謝realmeat大大,我已經照你所說的用Eclipse匯入後執行成功,不過發現它
需要另一個檔案來修復,那個檔案也遺失了,應該是沒救了
推 v9290026: 還在1.x版ELK表示正在發抖… 01/18 12:53
1.x我記得有auth的plugin,不過非常難用,可以的話趕快升級5.0上x-pack吧..
雖然x-pack目前只有一年試用,有總比沒有好
如果有對外的話,用IP filter過濾吧,我這邊狀況是因為Client端的IP並不固定
所以無法使用IP filter..
※ 編輯: woogee (1.171.60.99), 01/19/2017 00:13:51