网站首页 > 服务器> 文章内容

Linux 服务器现比特币事件腾讯云安全专家支招做好四点

※发布时间:2018-8-9 20:02:16   ※发布作者:habao   ※出自何处: 

  继 Windows 病毒之后,Linux 服务器遭比特币案例已出现,你以为缴纳赎金就结束了?

  继 Windows 病毒之后,Linux 服务器遭比特币案例已出现,你以为缴纳赎金就结束了?

  近期,腾讯云安全团队监测到云上 Linux 服务器开始出现比特币事件,这是首次云上发现 Linux 服务器遭比特币,用户在访问自身 Linux 服务器的时候会出现如上相关的信息,并且发现服务器中除必要系统文件外的一些其他文件均被删除。

  经分析发现,黑客主要利用 Redis 未授权等安全漏洞入侵服务器,然后的删除郑伊健和梁咏琪服务器上的文件,再修改 /etc/motd 留下信息。

  这是首次云上发现 Linux 比特币,相对比 Windows 下的通过软件进行文件加密的行为,Linux 下的方式则显得更为,采用直接删除文件而非加密文件的方式,整个更多的偏向于欺诈,我们称其为式,实际可能即使按照要求转账比特币也无法找回文件。同时这样的手段也使得无需针对性的编写软件,实施的成本更低;但对用户而言,更高,如果没有及时对数据文件进行备份,被删除的数据文件可能无法找回,只能请第三方数据恢复公司帮忙进行恢复。

  1、及时备份服务器上的数据,比如采用腾讯云提供的快照功能,对服务器进行快照,方便即使服务器被入侵后也可以通过快照快速恢复数据和业务;

  2、排查机器上的服务安全,特别是一些外网可以访问的服务,避免导致如 Redis 未授权访问导致服务器被入侵的问题;

  3、对服务器添加安全组,进行访问,关闭非白名单 IP 的访问;如果条件允许,修改默认的远程访问端口,如 22 修改为 2212 等,避免可能的破解问题;

  a) 开通云镜专业版,及时发现服务器上的安全漏洞,同时能够第一时间获知服务器入侵事件进行响应;

  b) 针对 Web 应用漏洞的防护可以选购腾讯云网站管家,针对 Web 漏洞利用和进行防护,避免由 Web 漏洞导致的入侵事件;

  c) 可以选购专家服务,对业务进行安全测试,提前通过安全专家发现安全问题,也可以通过在事件发生时寻求安全专家的协助。

  公司地址:市朝阳区酒仙桥4号751 D·Park正东集团院内 C8座105室 极客公园

  本文由 恒宇国际(www.neivn.cn)整理发布

相关阅读
  • 没有资料
重庆学习网zslpsh,0755深圳房产人才招聘网,拾年网90后,anedc股票,最新电影下载淘娱淘乐,重庆中学生网高考,重庆中学生网高考,学习重庆方言网,重庆中学生学习方法,重庆俗语网,中学生网zslpsh,0755深圳交友网,重庆初中生,贵州重庆方言网,025新闻网,西南重庆方言歌曲,025南京交友网,重庆农家乐美女,观赏蟹种类zadull,云南重庆方言网,重庆中学学习网,028成都交友网,推广taoyutaol,西南四川方言网,观赏龟论坛zadull,四川重庆方言网,022天津交友网,重庆中学生网家长,鹦鹉鱼zadull,重庆俗语,电影淘娱淘乐,taoyutaole娱乐,华夏视讯网,0755深圳旅游招聘,昆明重庆方言网,淘娱淘乐影视,www.00game.net,观赏鱼zadul,重庆高考zslpsh,重庆中学生网高考,027房产招聘网,坝坝舞wagcw,西南重庆方言网,贵州重庆方言网,重庆言子儿网,热带鱼zadull,重庆高考zslpsh,0755深圳旅游招聘网,淘娱淘乐影视网,0571.361.cm,重庆方言学习网,028成都新闻,异形观赏鱼种类,影视网淘娱淘乐,最新电影下载淘娱淘乐,0773桂林论坛,拾年网80后动画片,观赏蟹论坛zadull,观赏龟繁殖教程,重庆一中zslpsh,重庆俗语网,广场舞wagcw,观赏虾的种类zadull,观赏鱼观赏虾观赏龟,西南方言网,观赏鱼之家论坛zadull,战争前线辅助00game,西南重庆方言小说,重庆中小学zslpsh,推广taoyutaol,战争前线论坛00game,0871交友网,025南京新闻网,重庆言子儿网站,娱乐taoyutaole,022天津交友网,025新闻网,重庆中学生网学习,022天津交友网,重庆方言歌网,www.120.cm健康网,anedc股票,重庆初中生