問(wèn):
7月26日發(fā)現(xiàn)我們部署在貴司服務(wù)器上的ERP系統(tǒng)無(wú)法使用。
經(jīng)過(guò)與ERP系統(tǒng)提供商的溝通確認(rèn),確定是服務(wù)器因安全性原因遭到病毒攻擊導(dǎo)致相關(guān)的數(shù)據(jù)文件被病毒加密。
從而導(dǎo)致系統(tǒng)無(wú)法正常連接和使用。
現(xiàn)在請(qǐng)貴司技術(shù)人員幫忙排查此病毒,并將我服務(wù)器上的數(shù)據(jù)恢復(fù)到7月26日之前的數(shù)據(jù)。
如何任何問(wèn)題,請(qǐng)及時(shí)與我溝通解決。,ERP系統(tǒng)無(wú)法連接使用
答:您好,請(qǐng)您提供下服務(wù)器遠(yuǎn)程密碼,以便我司核實(shí),非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):這樣的話,我的數(shù)據(jù)都沒(méi)有了??隙ㄒ朕k法將數(shù)據(jù)解密恢復(fù)。
你們對(duì)這個(gè)事情,不用負(fù)責(zé)處理嗎?
這次沒(méi)有及時(shí)的去使用備份數(shù)據(jù),確實(shí)我自己也有一些過(guò)失。
但是你們也要想辦法去彌補(bǔ)這樣的問(wèn)題。
備份的數(shù)據(jù)是直接被覆蓋了嗎?沒(méi)有辦法找到之前的備份數(shù)據(jù)嗎?
問(wèn):??您好,1.這個(gè)是中了"勒索病毒",您可以先百度了解下,這個(gè)是全球性的,請(qǐng)參??????看http://news.mydrivers.com/1/532/532136.htm 做好內(nèi)部安全防護(hù),比如殺毒軟件,補(bǔ)丁及時(shí)更新,屏蔽不需要的端口,關(guān)掉不需要的服務(wù)等等,這些操作無(wú)法由服務(wù)器提供商前期就能為您做好的安全措施,而是需要您后期使用中隨時(shí)關(guān)注服務(wù)器安全方面的管理;????????
??2.除了這些,您再參看下http://m.ps-sw.cn/faq/list.asp?unid=853 服務(wù)器的安全管理方面的建議.
??3.您的服務(wù)器最近一次備份數(shù)據(jù)是,無(wú)法恢復(fù)到2018/07/26之前的數(shù)據(jù).??
4.如您的數(shù)據(jù)很重要,無(wú)法重新安裝數(shù)據(jù),只能通過(guò)網(wǎng)絡(luò)上搜索相關(guān)解密技術(shù)人員,為您嘗試破解解密文件恢復(fù)數(shù)據(jù).或聯(lián)系加密文件上的郵箱地址聯(lián)系黑客解除加密,非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):您好,請(qǐng)問(wèn)為什么會(huì)有別的網(wǎng)站會(huì)在我的服務(wù)器里面跑呢?我的網(wǎng)站只有3個(gè),紅箭頭都不是我的。
問(wèn):您好,
1.查看之前變更過(guò)ip,從[127.0.0.1]–>[127.0.0.1] ,附圖域名www.lapaotiyu.com和zqsnsj.com ,解析到之前ip:127.0.0.1 ,目前這個(gè)ip 網(wǎng)絡(luò)是通的,核實(shí)內(nèi)部解析是正確指向127.0.0.1, 內(nèi)部解析未刪除成功,那么這些域名的訪問(wèn)會(huì)到服務(wù)器。是否是這些網(wǎng)址之前仍在使用
2.已刪除以上域名內(nèi)部解析,無(wú)法訪問(wèn)到服務(wù)器。若還要使用域名訪問(wèn),請(qǐng)重新解析,手工添加下白名單到新ip
3.wap.muchso.com 和bcty.muchso.com 測(cè)試未解析到我司主機(jī),無(wú)法訪問(wèn)到主機(jī),非常感謝您長(zhǎng)期對(duì)我司的支持!
問(wèn):我的主機(jī)新買的,xianayi.net才是我的網(wǎng)站,其他我都沒(méi)有添加過(guò),感覺(jué)好混亂。。有什么辦法解決嗎?因?yàn)槲疫@里的監(jiān)控顯示這兩個(gè)網(wǎng)站被掃描嘗試各種注入
問(wèn):您好,
服務(wù)器防護(hù)方面,推薦安全云鎖,http://www.yunsuo.com.cn/download.html ,有較好的防護(hù)效果。也可查看下訪問(wèn)日志,限制下異常ip訪問(wèn),非常感謝您長(zhǎng)期對(duì)我司的支持!