鍍金池/ 問答/HTML5  Java  PHP  HTML/ 服務(wù)器被挖礦了,還要我支付800刀恢復(fù)數(shù)據(jù),如何舉報敲詐者?

服務(wù)器被挖礦了,還要我支付800刀恢復(fù)數(shù)據(jù),如何舉報敲詐者?

勒索信息

clipboard.png

郵件信息

clipboard.png

還好服務(wù)器是測試服,數(shù)據(jù)不重要,現(xiàn)在我也認(rèn)識到了安全的重要性。

我想請問這種情況應(yīng)該怎么舉報。不想讓這種勒索病毒猖狂下去!

入侵的猜測

網(wǎng)上有很多wget curl的安裝命令,在使用之前一定要確保域名是可信的,如果是少見的域名,被注入的危險腳本是很有可能的,我很懷疑是我在安裝軟件的時候復(fù)制了安裝腳本,這個勒索是過了一段時間才來進(jìn)行的。所以不好排查具體原因。

總之

  • 提高安全意識,少用root賬戶
  • 及時備份
回答
編輯回答
凹凸曼

服務(wù)器數(shù)據(jù)如果不改動的情況下,保存一份鏡像,帶系統(tǒng)帶數(shù)據(jù)的,然后出問題時候幾分鐘就恢復(fù)了。如果經(jīng)常改動,那就寫個腳本異地備份數(shù)據(jù)。至于安全,無所謂,反正做了也不安全,我個人是不愿花心思弄的。

2018年4月13日 04:34
編輯回答
厭惡我

跟composer 不要用root 一樣

2018年3月31日 19:24