服務(wù)器中招“勒索病毒”后的應(yīng)急處理方法!小編帶你了解:
勒索病毒是現(xiàn)在的主流病毒,席卷全球,給全球各大小政企業(yè)都帶來了巨大的損失。勒索病毒重點(diǎn)在于防,但是黑客無孔不入,再強(qiáng)大的系統(tǒng)都有可能存在漏洞,那已經(jīng)中了勒索病毒,那該怎么辦呢?
最直接的辦法就是把中毒的機(jī)器進(jìn)行隔離,斷網(wǎng)處理,然后等待專業(yè)的安全服務(wù)人員上門進(jìn)行處理,針對(duì)一般的勒索病毒應(yīng)急處理方法,如下:
第一、斷網(wǎng)處理,防止勒索病毒內(nèi)網(wǎng)傳播感染,造成更大的損失。
第二、查找樣本和勒索相關(guān)信息,確認(rèn)是哪個(gè)勒索病毒家族的樣本。
第三、確認(rèn)完勒索病毒家族之后,看看是否有相應(yīng)的解密工具,可以進(jìn)行解密。如果是比較老的勒索病毒,可以24小時(shí)以內(nèi)安裝360勒索病毒清理軟件,看看能不能匹配到加密密鑰(360官網(wǎng)可以去找找軟件)。
第四、進(jìn)行溯源分析,確認(rèn)是通過哪種方式傳播感染的進(jìn)來的,封堵相關(guān)的安全漏洞。
第五、衡量電腦或者服務(wù)器資料的重要性,如果不重要,可全盤格式化再重裝系統(tǒng)。如果資料非常重要,目前沒有技術(shù)可以破解,數(shù)據(jù)恢復(fù)的可能性較小。
第六、支付比特幣。(不建議,也不好操作。因?yàn)橛泻芏嗳私涣粟H金后發(fā)現(xiàn)對(duì)方不守信還是沒給數(shù)據(jù),或者給的數(shù)據(jù)不可用或者不完整。而且這類事件并不受國家法律保護(hù)?。?/p>
第七、做好相應(yīng)的安全防護(hù)工作,以防再次感染。找本地專業(yè)一點(diǎn)的網(wǎng)絡(luò)安全供應(yīng)商幫助你規(guī)劃網(wǎng)絡(luò)安全。評(píng)估網(wǎng)絡(luò)風(fēng)險(xiǎn)情況。清理內(nèi)網(wǎng)存在的其它已經(jīng)中毒但還沒發(fā)作的電腦。攔截外部可能再出現(xiàn)的感染可能性。
第八、提醒大家數(shù)據(jù)千萬條,備份第一條,在企業(yè)數(shù)據(jù)還沒出現(xiàn)問題之前,一定一定要及時(shí)把想備份的內(nèi)容做個(gè)備份!現(xiàn)在ucache災(zāi)備云平臺(tái)有個(gè)《災(zāi)備云免費(fèi)普及計(jì)劃》,已經(jīng)用過了還不錯(cuò),功能強(qiáng)大、操作簡單、可以同時(shí)把服務(wù)器里的操作系統(tǒng)、虛擬化/云平臺(tái)架構(gòu)、支持各類數(shù)據(jù)庫及應(yīng)用文件、NAS的時(shí)實(shí)備份與自動(dòng)恢復(fù)。
網(wǎng)頁名稱:服務(wù)器應(yīng)急處理辦法?
網(wǎng)頁鏈接:http://chinadenli.net/hangye/fwqzy/n8340.html
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)