全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 31679|回复: 15
打印 上一主题 下一主题

单位测试服务器被黑?请问是怎么做到的?

 关闭 [复制链接]
跳转到指定楼层
1#
发表于 2019-6-11 12:17:13 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
单位的测试环境服务器被勒索了!对,没错!是勒索病毒!平生以来第一次真真切切看到这个玩意,人家要价也不贵,只要你一个比特币!

测试环境:四台windows平台,两台centos平台(都没有安装杀毒软件,但是密码设置的很复杂,字母(大小写混合)+数字+符号)

网络部的人告诉我们说是路由被入侵了。

问题来了,这个路由器是怎么被干的?我们服务器虽然没有杀毒软件但是密码很复杂啊,他是怎么进来运行勒索病毒的?

有没有大佬懂?求教!
16#
发表于 2020-4-22 17:13:04 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
15#
发表于 2019-11-6 10:31:09 | 只看该作者
开启系统防火墙,例外需要的端口;系统要按时打补丁,或者安装防护软件,自动更新重大漏洞。

14#
发表于 2019-9-26 20:12:39 | 只看该作者
补丁一定要打的。我这也有内网环境,互联网出口的安全设备也很齐全,但防不住U盘传播这种途径。我感觉有些勒索病毒就是这么进来的,然后在内网里到处传,打了补丁就问题不大。
13#
 楼主| 发表于 2019-9-26 14:42:56 | 只看该作者
姜叔 发表于 2019-8-29 09:12
是不是那个门罗币搞的鬼?

好像挖矿病毒都是门罗币
11#
 楼主| 发表于 2019-8-29 09:12:25 | 只看该作者
忘江湖 发表于 2019-8-28 23:36
我们公司的一台内网LINUX也中了挖矿病毒,密码同样很复杂,上面的应用很多且很复杂,重装不现实,手动杀毒 ...

是不是那个门罗币搞的鬼?
10#
发表于 2019-8-28 23:36:59 | 只看该作者
我们公司的一台内网LINUX也中了挖矿病毒,密码同样很复杂,上面的应用很多且很复杂,重装不现实,手动杀毒老是不停的自动重生,非常头大中。。。
9#
 楼主| 发表于 2019-6-24 08:55:39 | 只看该作者
qq405297725 发表于 2019-6-23 16:10
服务器现在中毒被黑的太多了

我觉得主要问题还是上面大佬说的,安全补丁没有打,而且服务器上也没有安装杀毒软件,我们连防火墙都关闭了,以后要吸取教训了,补丁定时打,重要文件定时备份,防不胜防啊
8#
发表于 2019-6-23 16:10:48 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-12 13:37 , Processed in 0.069617 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表