找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 147|回复: 13

主机被黑了,文件删除,还勒索

[复制链接]

8

主题

119

回帖

308

积分

中级会员

积分
308
发表于 2016-10-28 14:18:54 | 显示全部楼层 |阅读模式
如题,主机被黑了,/data/ /var/www/  /home/ 统统被删除...
留下一句:Hi, please view here: http://pastebin.com/raw/QtP1vN47 for information on how to obtain your files!
还勒索2比特币。
--------------------------------------------------------------
初步原因发现是redis被利用了,黑客将ssh私钥写入root的 ./ssh里。
以后做好iptables..教训啊!
redis用root用户启动的...大意了。

参考:  http://www.bleepingcomputer.com/news/security/new-fairware-ransomware-targeting-linux-computers/
回复

使用道具 举报

22

主题

454

回帖

1046

积分

金牌会员

积分
1046
发表于 2016-10-28 14:35:12 | 显示全部楼层
也是可以的!
回复

使用道具 举报

136

主题

2386

回帖

5342

积分

论坛元老

积分
5342
发表于 2016-10-28 14:40:51 | 显示全部楼层





前段时间我也被勒索·
不过懒得搭理他··
回复

使用道具 举报

35

主题

457

回帖

1063

积分

金牌会员

积分
1063
发表于 2016-10-28 14:50:23 | 显示全部楼层
所以要勤备份

回复

使用道具 举报

39

主题

1191

回帖

2565

积分

金牌会员

积分
2565
发表于 2016-10-28 15:03:21 | 显示全部楼层
天天自动备份。。爱谁谁
回复

使用道具 举报

209

主题

744

回帖

2147

积分

金牌会员

积分
2147
发表于 2016-10-28 15:05:00 | 显示全部楼层
自动备份怎么做到
回复

使用道具 举报

1265

主题

2053

回帖

8041

积分

论坛元老

积分
8041
发表于 2016-10-28 15:05:42 | 显示全部楼层
那么其他VPS有没有可能也被利用?
怎么知道redis有没有被启动?
回复

使用道具 举报

28

主题

763

回帖

1676

积分

金牌会员

积分
1676
发表于 2016-10-28 15:09:40 | 显示全部楼层
卧槽这么厉害
回复

使用道具 举报

15

主题

469

回帖

1017

积分

金牌会员

积分
1017
发表于 2016-10-28 15:11:56 | 显示全部楼层
就算支付了 文件也找不回来了常 备份。物理隔离的,相对还算保险。
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2016-10-28 16:16:15 | 显示全部楼层
看过好多因为redis被黑的。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-20 11:56 , Processed in 0.019090 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表