勒索信息
邮件信息
还好服务器是测试服,数据不重要,现在我也认识到了安全的重要性。
我想请问这种情况应该怎么举报。不想让这种勒索病毒猖狂下去!
入侵的猜测
网上有很多wget curl的安装命令,在使用之前一定要确保域名是可信的,如果是少见的域名,被注入的危险脚本是很有可能的,我很怀疑是我在安装软件的时候复制了安装脚本,这个勒索是过了一段时间才来进行的。所以不好排查具体原因。
总之
- 提高安全意识,少用root账户
- 及时备份
还好服务器是测试服,数据不重要,现在我也认识到了安全的重要性。
我想请问这种情况应该怎么举报。不想让这种勒索病毒猖狂下去!
网上有很多wget curl的安装命令,在使用之前一定要确保域名是可信的,如果是少见的域名,被注入的危险脚本是很有可能的,我很怀疑是我在安装软件的时候复制了安装脚本,这个勒索是过了一段时间才来进行的。所以不好排查具体原因。
服务器数据如果不改动的情况下,保存一份镜像,带系统带数据的,然后出问题时候几分钟就恢复了。如果经常改动,那就写个脚本异地备份数据。至于安全,无所谓,反正做了也不安全,我个人是不愿花心思弄的。
15 回答8.4k 阅读
5 回答4.8k 阅读✓ 已解决
8 回答6.2k 阅读
4 回答2.4k 阅读✓ 已解决
3 回答1.4k 阅读✓ 已解决
1 回答4k 阅读✓ 已解决
3 回答1.8k 阅读✓ 已解决
跟composer 不要用root 一样