記我的伺服器被勒索病毒攻擊的經歷

2021-09-07 20:12:17 字數 701 閱讀 3001

很快系統生成了,遊戲花了乙個下午也部署上去玩起來了

第三天早上起來發現遊戲連線不上伺服器,然後開啟電腦進入伺服器讓我大吃一驚啊:

桌面上檔案全部被篡改並加了字尾,無法開啟,瀏覽器彈出了乙個網頁,顯示的就是上述內容,我就知道被病毒勒索

中招的就是 最下面最新版本的 globeimposterv2 目前無法解密,總不能向別人支付位元幣去解密吧

只好重灌系統,好在沒有什麼重要資料在上面

以後伺服器千萬別用windows,太容易被攻擊了,還是linux 安全

記我的伺服器被勒索病毒攻擊的經歷

很快系統生成了,遊戲花了乙個下午也部署上去玩起來了 第三天早上起來發現遊戲連線不上伺服器,然後開啟電腦進入伺服器讓我大吃一驚啊 桌面上檔案全部被篡改並加了字尾,無法開啟,瀏覽器彈出了乙個網頁,顯示的就是上述內容,我就知道被病毒勒索 中招的就是 最下面最新版本的 globeimposterv2 目前無...

記伺服器被 ssh scan 攻擊

解決辦法 另外,除此之外,更苦惱的是系統命令像top,都不能用,其他有的各種問題,最後終於發現是被入侵的時候 系統命令檔案好多被加了 隱藏屬性 root ubuntu3 usr bin lsattr grep s s ia md5sum.textutils s ia pstree.x11 s ia ...

記一次伺服器被攻擊的處理

今天早上上班看了一下京東雲的控制台,發現有一系列被攻擊的記錄。如下圖 如圖所示,被攻擊的埠是xshell遠端訪問的預設埠號22和mysql的預設埠號3306,明顯是ip被公開後的暴力破解,一旦被破解後果則不堪設想了。於是,馬上改預設的埠號。第一步,改ssh埠號 找到ssh服務配置檔案路徑一般都是在 ...