[疑问] 主机被黑了,文件删除,还勒索 只看楼主

如题,主机被黑了,/data/ /var/www/  /home/ 统统被删除...
留下一句:Hi, please view here: http://pastebin.com/raw/QtP1vN47 for information on how to obtain your files!
还勒索2比特币。
--------------------------------------------------------------
初步原因发现是redis被利用了,黑客将ssh私钥写入root的 ./ssh里。
以后做好iptables..教训啊!
redis用root用户启动的...大意了。

参考:  http://www.bleepingcomputer.com/news/security/new-fairware-ransomware-targeting-linux-computers/
  • 2# YIem
  • 2016-10-28 14:35:12
也是可以的!

前段时间我也被勒索·
不过懒得搭理他··
  • 4# robit
  • 2016-10-28 14:50:23
所以要勤备份
天天自动备份。。爱谁谁
自动备份怎么做到
  • 7# 云生
  • 2016-10-28 15:05:42
那么其他VPS有没有可能也被利用?
怎么知道redis有没有被启动?
卧槽这么厉害
就算支付了 文件也找不回来了
  • 10# hsorg
  • 2016-10-28 16:16:15
提示: 作者被禁止或删除 内容自动屏蔽
12下一页