問:
7月26日發(fā)現(xiàn)我們部署在貴司服務(wù)器上的ERP系統(tǒng)無法使用。
經(jīng)過與ERP系統(tǒng)提供商的溝通確認,確定是服務(wù)器因安全性原因遭到病毒攻擊導(dǎo)致相關(guān)的數(shù)據(jù)文件被病毒加密。
從而導(dǎo)致系統(tǒng)無法正常連接和使用。
現(xiàn)在請貴司技術(shù)人員幫忙排查此病毒,并將我服務(wù)器上的數(shù)據(jù)恢復(fù)到7月26日之前的數(shù)據(jù)。
如何任何問題,請及時與我溝通解決。,ERP系統(tǒng)無法連接使用
答:您好,請您提供下服務(wù)器遠程密碼,以便我司核實,非常感謝您長期對我司的支持!
問:這樣的話,我的數(shù)據(jù)都沒有了??隙ㄒ朕k法將數(shù)據(jù)解密恢復(fù)。
你們對這個事情,不用負責處理嗎?
這次沒有及時的去使用備份數(shù)據(jù),確實我自己也有一些過失。
但是你們也要想辦法去彌補這樣的問題。
備份的數(shù)據(jù)是直接被覆蓋了嗎?沒有辦法找到之前的備份數(shù)據(jù)嗎?
問:??您好,1.這個是中了"勒索病毒",您可以先百度了解下,這個是全球性的,請參??????看http://news.mydrivers.com/1/532/532136.htm 做好內(nèi)部安全防護,比如殺毒軟件,補丁及時更新,屏蔽不需要的端口,關(guān)掉不需要的服務(wù)等等,這些操作無法由服務(wù)器提供商前期就能為您做好的安全措施,而是需要您后期使用中隨時關(guān)注服務(wù)器安全方面的管理;????????
??2.除了這些,您再參看下http://www.shinetop.cn/faq/list.asp?unid=853 服務(wù)器的安全管理方面的建議.
??3.您的服務(wù)器最近一次備份數(shù)據(jù)是,無法恢復(fù)到2018/07/26之前的數(shù)據(jù).??
4.如您的數(shù)據(jù)很重要,無法重新安裝數(shù)據(jù),只能通過網(wǎng)絡(luò)上搜索相關(guān)解密技術(shù)人員,為您嘗試破解解密文件恢復(fù)數(shù)據(jù).或聯(lián)系加密文件上的郵箱地址聯(lián)系黑客解除加密,非常感謝您長期對我司的支持!
問:您好,請問為什么會有別的網(wǎng)站會在我的服務(wù)器里面跑呢?我的網(wǎng)站只有3個,紅箭頭都不是我的。
問:您好,
1.查看之前變更過ip,從[127.0.0.1]–>[127.0.0.1] ,附圖域名www.lapaotiyu.com和zqsnsj.com ,解析到之前ip:127.0.0.1 ,目前這個ip 網(wǎng)絡(luò)是通的,核實內(nèi)部解析是正確指向127.0.0.1, 內(nèi)部解析未刪除成功,那么這些域名的訪問會到服務(wù)器。是否是這些網(wǎng)址之前仍在使用
2.已刪除以上域名內(nèi)部解析,無法訪問到服務(wù)器。若還要使用域名訪問,請重新解析,手工添加下白名單到新ip
3.wap.muchso.com 和bcty.muchso.com 測試未解析到我司主機,無法訪問到主機,非常感謝您長期對我司的支持!
問:我的主機新買的,xianayi.net才是我的網(wǎng)站,其他我都沒有添加過,感覺好混亂。。有什么辦法解決嗎?因為我這里的監(jiān)控顯示這兩個網(wǎng)站被掃描嘗試各種注入
問:您好,
服務(wù)器防護方面,推薦安全云鎖,http://www.yunsuo.com.cn/download.html ,有較好的防護效果。也可查看下訪問日志,限制下異常ip訪問,非常感謝您長期對我司的支持!