CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 34317|回复: 15
打印 上一主题 下一主题

单位测试服务器被黑?请问是怎么做到的?

 关闭 [复制链接]

57

主题

2475

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
16054
跳转到指定楼层
1#
发表于 2019-6-11 12:17:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
单位的测试环境服务器被勒索了!对,没错!是勒索病毒!平生以来第一次真真切切看到这个玩意,人家要价也不贵,只要你一个比特币!

测试环境:四台windows平台,两台centos平台(都没有安装杀毒软件,但是密码设置的很复杂,字母(大小写混合)+数字+符号)

网络部的人告诉我们说是路由被入侵了。

问题来了,这个路由器是怎么被干的?我们服务器虽然没有杀毒软件但是密码很复杂啊,他是怎么进来运行勒索病毒的?

有没有大佬懂?求教!

394

主题

1万

回帖

3万

积分

超级版主

超版没有权限加好友

Rank: 8Rank: 8

积分
35904
2#
发表于 2019-6-11 21:57:26 | 只看该作者
勒索病毒一般都不是靠密码进去的。。。

常常都是靠不打补丁的漏洞。
口羊口羊

57

主题

2475

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
16054
3#
 楼主| 发表于 2019-6-12 11:48:31 | 只看该作者
我是人 发表于 2019-6-11 21:57
勒索病毒一般都不是靠密码进去的。。。

常常都是靠不打补丁的漏洞。

多谢大佬,领导让写一篇报告解释一下这个事情,我负责项目又不是网管。。。。头大!!

57

主题

2475

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
16054
4#
 楼主| 发表于 2019-6-12 12:02:10 | 只看该作者
我是人 发表于 2019-6-11 21:57
勒索病毒一般都不是靠密码进去的。。。

常常都是靠不打补丁的漏洞。

内网的服务器,都是在外网下载好后然后安装?还是定期连接到外网更新?
我们内网服务器根本不打补丁。。。。。。
★★★广告位出租★★★

394

主题

1万

回帖

3万

积分

超级版主

超版没有权限加好友

Rank: 8Rank: 8

积分
35904
5#
发表于 2019-6-12 12:22:56 | 只看该作者
姜叔 发表于 2019-6-12 12:02
内网的服务器,都是在外网下载好后然后安装?还是定期连接到外网更新?
我们内网服务器根本不打补丁。。 ...

都可以,看你们公司的统一规则。

重点是。。。补丁必须打。
口羊口羊

1407

主题

481

回帖

7897

积分

论坛元老

Rank: 8Rank: 8

积分
7897
QQ
6#
发表于 2019-6-12 13:22:33 | 只看该作者
该打的补丁一定要打的哦。之前我客户也遇到过。文件都被锁了
<strong>10G带宽独享8000元 香港混4C/8C站群服务器1000元
韩国1000多IP服务器 小倩QQ28751976  VX:Xiaoqianyu00

57

主题

2475

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
16054
7#
 楼主| 发表于 2019-6-12 15:35:06 | 只看该作者
Reb 发表于 2019-6-12 13:22
该打的补丁一定要打的哦。之前我客户也遇到过。文件都被锁了

嗯呢,现在必须学乖一点了
★★★广告位出租★★★

4

主题

34

回帖

105

积分

禁止发言

积分
105
QQ
8#
发表于 2019-6-23 16:10:48 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

57

主题

2475

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
16054
9#
 楼主| 发表于 2019-6-24 08:55:39 | 只看该作者
qq405297725 发表于 2019-6-23 16:10
服务器现在中毒被黑的太多了

我觉得主要问题还是上面大佬说的,安全补丁没有打,而且服务器上也没有安装杀毒软件,我们连防火墙都关闭了,以后要吸取教训了,补丁定时打,重要文件定时备份,防不胜防啊
★★★广告位出租★★★

30

主题

3534

回帖

2万

积分

论坛神仙

Rank: 9Rank: 9Rank: 9

积分
20802
QQ
10#
发表于 2019-8-28 23:36:59 | 只看该作者
我们公司的一台内网LINUX也中了挖矿病毒,密码同样很复杂,上面的应用很多且很复杂,重装不现实,手动杀毒老是不停的自动重生,非常头大中。。。
抱歉,本主题已关闭,不再接受新内容

本版积分规则

举报|Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-2-7 20:16 , Processed in 0.096185 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表