服务器被挖矿了,还要我支付800刀恢复数据,如何举报敲诈者?

勒索信息

clipboard.png

邮件信息

clipboard.png

还好服务器是测试服,数据不重要,现在我也认识到了安全的重要性。

我想请问这种情况应该怎么举报。不想让这种勒索病毒猖狂下去!

入侵的猜测

网上有很多wget curl的安装命令,在使用之前一定要确保域名是可信的,如果是少见的域名,被注入的危险脚本是很有可能的,我很怀疑是我在安装软件的时候复制了安装脚本,这个勒索是过了一段时间才来进行的。所以不好排查具体原因。

总之

  • 提高安全意识,少用root账户
  • 及时备份
阅读 2.3k
2 个回答

跟composer 不要用root 一样

服务器数据如果不改动的情况下,保存一份镜像,带系统带数据的,然后出问题时候几分钟就恢复了。如果经常改动,那就写个脚本异地备份数据。至于安全,无所谓,反正做了也不安全,我个人是不愿花心思弄的。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题