网站首页
云服务器
美国服务器
海外服务器
服务器租用
中国香港服务器
中国台湾服务器
韩国服务器
日本服务器
菲律宾服务器
马来西亚服务器
新加坡服务器
荷兰服务器
英国服务器
法国服务器
德国服务器
西班牙服务器
芬兰服务器
乌克兰服务器
悉尼服务器
南非服务器
巴西服务器
亚洲服务器
中国香港服务器
中国台湾服务器
韩国服务器
日本服务器
菲律宾服务器
马来西亚服务器
新加坡服务器
高防服务器
中国香港高防
美国高防
服务器托管
中国香港机房
美国服务器机房
韩国机房
日本机房
全球服务器
荷兰服务器
英国服务器
法国服务器
德国服务器
加州服务器
解决方案
网站建设
根据不同规模的网站提供可定制化的架构和 一站式协助
游戏运营
集游戏部署、游戏运营以及游戏安全三大要 素帮助游戏企业快速部署
视频娱乐
集源视频存储、高效自动转码切片技术以及 内容分发等功能,加速视频播放
企业上云
企业通过便捷的利用网络资源,实现管理、业务等方面的数据化转型,最大限度创造企业价值
智能家居
采用全托管的一站式物联网智能服务,轻松构 建多种智能网物联网最佳平台
制造业升级
多年制造业ERP部署经验,为广大制造业企业 提供高效可靠的数字化生产平台
大数据营销
低成本有效采集、分析、应用海量营销数据,降 低20%的人工成本,做到精准定位营销
外贸电商
为电商用户提供一站式解决方案,企业可根 据架构灵活调整配置,快速搭建电商平台
关于我们
023-63086558
技术解析
新闻资讯
公司新闻
行业资讯
服务器导购
技术解析
运营推广
香港服务器租用帮助
美国服务器租用帮助
日本服务器租用帮助
韩国服务器租用帮助
菲律宾服务器租用帮助
台湾服务器租用帮助
乌克兰服务器租用帮助
英国服务器租用帮助
荷兰服务器租用帮助
德国服务器租用帮助
服务器问答
热门标签
服务器托管
服务器租用
金融服务器
香港服务器
APP服务器
海外服务器
租用海外服务器
网站服务器
国外服务器
美国服务器
高防CDN
高防服务器
新加坡服务器
独立服务器
电影网站服务器
NAS存储服务器
私服服务器
首页
>
技术解析
如何清除服务器中的勒索软件
0
次
2021-07-02 22:23:57
idczone
实验室服务器被黑,黑客把 /home 目录下面的文件夹全部删掉了,留了一个 READ_ME.txt ( http://pastebin.com/raw/QtP1vN47 ),大意就是文件已经被加密,支付两个 BTC 拿回文件。文件本身并不是很重要,就怕万一系统留下了后门。目前已经用 rkhunter 和 chkrootkit 扫过一遍,但是还不是很放心,有没有办法彻底检查一下?
重装是最好的办法。
硬盘拆下来接到另外的电脑上用 16 进制模式充 0 ,还担心就把 bios 重新刷下
明白。
5 块 8T 的硬盘这得填多久
可以只填充硬盘头
快速格式化下不就成了,难道木马还能蹦出来?
把磁盘重新分区格式化一下就行了
记忆中快速格式化是不会修改引导信息的,而有些恶意软件就存在于里面,并且快速格式化只是改了分区表信息,实质上数据还是在那里,不知道我说的对不对,求大神求证下
sudo rm -rf --no-preserve-root / 逃......
所有的文件数据都是放在索引里面,索引没了,文件数据就变成一堆 01010101 了。下次你弄个新的分区,这些索引不见了,自然文件也就不存在了,我目前没有看到能从硬盘上一堆 10101010 自动复活的木马以及计算机病毒。
刷下 bios 倒是有必要
引导分区重写一遍 0 就好 那块区域不大
处理掉二手买新的
重新分区最简单
重新分区,重装系统,
修改 ssh 默认端口,做好防范避免再中招
dd if=/dev/zero of=硬盘 bs=512 count=64
格式化不会修改分区表。
清除 MBR 需要直接在前 63 扇区上涂改。
一般这种情况下,清掉前 2048 扇区和尾部的 100 个扇区就足够了,可以同时应对 GPT 和 MBR 的情况。
然后再重新分区装系统即可。
刷 BIOS 没必要。
参见:/t/302088
1.具体查一下到底是什么原因被黑,洞在什么地方
2.重装系统,保险起见引导区也刷一遍
3.补洞,防火墙配置好,只留必要端口
其实只开放必要端口,保证端口后面的服务进程没有漏洞,服务进程权限降到尽可能低,就没有什么安全问题
有安全问题也是系统级的,等着打补丁
相关阅读
【放假通知】致客户--数据地带2022年元旦节放假通知
【放假通知】致客户--数据地带2021年国庆节放假通知
【放假通知】致客户--数据地带2021年中秋节放假通知
请教大佬 new Set([1,2,3].push(1))为什么会报 TypeError: 4 is not iterable
关于面试大文本正则匹配的问题,求教正则大佬
“JavaScript 的成员字段提案”或“TC39 委员会在搞什么鬼?”
有没有什么办法可以获取到一个 JSON 对象所有的 Value 值?
请教一下, Tampermonkey 我想屏蔽一个原素应该如何编写?
数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服
免费电话:
023-63086558
24小时在线QQ
售前咨询-小秋
售前咨询-红豆
售前咨询-叶子
售前咨询-小邓
售前咨询-格桑
投诉建议
售后01
售后02
0
请您留言
感谢您的关注,当前客服人员不在线,请填写一下您的信息,我们会尽快和您联系。
提交
感谢留言
我们会尽快与您联系
关闭