全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3298|回复: 16
打印 上一主题 下一主题

[疑问] 主机被黑了,文件删除,还勒索

[复制链接]
跳转到指定楼层
1#
发表于 2016-10-28 14:18:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
如题,主机被黑了,/data/ /var/www/  /home/ 统统被删除...
留下一句:Hi, please view here: http://pastebin.com/raw/QtP1vN47 for information on how to obtain your files!
还勒索2比特币。
--------------------------------------------------------------
初步原因发现是redis被利用了,黑客将ssh私钥写入root的 ./ssh里。
以后做好iptables..教训啊!
redis用root用户启动的...大意了。

参考:  http://www.bleepingcomputer.com/news/security/new-fairware-ransomware-targeting-linux-computers/
2#
发表于 2016-10-28 14:35:12 | 只看该作者
也是可以的!
3#
发表于 2016-10-28 14:40:51 | 只看该作者

前段时间我也被勒索·
不过懒得搭理他··
4#
发表于 2016-10-28 14:50:23 | 只看该作者
所以要勤备份
5#
发表于 2016-10-28 15:03:21 | 只看该作者
天天自动备份。。爱谁谁
6#
发表于 2016-10-28 15:05:00 | 只看该作者
自动备份怎么做到
7#
发表于 2016-10-28 15:05:42 | 只看该作者
那么其他VPS有没有可能也被利用?
怎么知道redis有没有被启动?
8#
发表于 2016-10-28 15:09:40 | 只看该作者
卧槽这么厉害
9#
发表于 2016-10-28 15:11:56 | 只看该作者
就算支付了 文件也找不回来了
10#
发表于 2016-10-28 16:16:15 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-16 13:33 , Processed in 0.063327 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表