国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

Linux服務(wù)器驚現(xiàn)比特幣勒索事件

2018-09-10 11:21朱榮
計算機與網(wǎng)絡(luò) 2018年12期
關(guān)鍵詞:快照安全漏洞勒索

朱榮

近期,騰訊云安全團(tuán)隊監(jiān)測到云上Linux服務(wù)器開始出現(xiàn)比特幣勒索事件,這是首次云上發(fā)現(xiàn)Linux服務(wù)器遭比特幣勒索,用戶在訪問自身Linux服務(wù)器的時候會出現(xiàn)相關(guān)的勒索信息,并且發(fā)現(xiàn)服務(wù)器中除必要系統(tǒng)文件外的一些其他文件均被粗暴刪除。

經(jīng)分析發(fā)現(xiàn),黑客主要利用Redis未授權(quán)等安全漏洞入侵服務(wù)器,然后粗暴的刪除服務(wù)器上的文件,再修改/etc/motd留下勒索信息。

對比Windows環(huán)境下的通過勒索軟件進(jìn)行文件加密勒索的行為,Linux下的勒索方式則顯得更為粗暴,采用直接刪除文件而非加密文件的方式,整個勒索更多的偏向于欺詐,可以稱其為“破壞式欺騙勒索”,實際可能即使按照勒索要求轉(zhuǎn)賬比特幣也無法找回文件。同時這樣的手段也使得無需針對性的編寫勒索軟件,實施的成本更低。但對用戶而言,傷害更高,如果沒有及時對數(shù)據(jù)文件進(jìn)行備份,被刪除的數(shù)據(jù)文件可能無法找回,只能請第三方數(shù)據(jù)恢復(fù)公司幫忙進(jìn)行恢復(fù)。

防范此類事件導(dǎo)致數(shù)據(jù)丟失等問題,可參考以下方式:

1.及時備份服務(wù)器上的數(shù)據(jù),比如采用騰訊云提供的快照功能,對服務(wù)器進(jìn)行快照,方便即使服務(wù)器被入侵后也可以通過快照快速恢復(fù)數(shù)據(jù)和業(yè)務(wù);

2.需要排查機器上的服務(wù)安全,特別是一些外網(wǎng)可以訪問的服務(wù),避免出現(xiàn)如Redis未授權(quán)訪問導(dǎo)致服務(wù)器被入侵的問題;

3.對服務(wù)器添加安全組,進(jìn)行訪問限制,關(guān)閉非白名單IP的訪問;如果條件允許,建議修改默認(rèn)的遠(yuǎn)程訪問端口,如22修改為2212等,避免可能的暴力破解問題;

4.除以上羅列之外,更便捷的方式是采用騰訊云安全產(chǎn)品進(jìn)行安全問題的發(fā)現(xiàn)與防護(hù):

(a)開通云鏡專業(yè)版,及時發(fā)現(xiàn)服務(wù)器上的安全漏洞,同時能夠第一時間獲知服務(wù)器入侵事件進(jìn)行響應(yīng);

(b)針對Web應(yīng)用漏洞的防護(hù)可以選購騰訊云網(wǎng)站管家,針對Web漏洞利用和攻擊進(jìn)行防護(hù),避免由Web漏洞導(dǎo)致的入侵事件;

(c)可以選購專家服務(wù),對業(yè)務(wù)進(jìn)行安全測試,提前通過安全專家發(fā)現(xiàn)安全問題,也可以通過在事件發(fā)生時尋求安全專家的協(xié)助。

猜你喜歡
快照安全漏洞勒索
面向Linux 非邏輯卷塊設(shè)備的快照系統(tǒng)①
EMC存儲快照功能分析
情緒勒索:警惕以愛之名的傷害
基于模糊測試技術(shù)的軟件安全漏洞挖掘方法研究
探析計算機安全漏洞檢測技術(shù)
遭遇勒索
勒索
獲獎產(chǎn)品介紹:對勒索病毒說不
——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
試論安全漏洞檢測技術(shù)在軟件工程中的應(yīng)用
智能設(shè)備安全漏洞知多少