V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
gaupen1186
V2EX  ›  信息安全

服务器中了勒索病毒

  •  
  •   gaupen1186 · 2018-02-05 18:51:49 +08:00 via Android · 3687 次点击
    这是一个创建于 2262 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天同事说服务器密码不对登陆不了,我问了一圈也没找到谁改了密码。无奈进 PE 重设了密码,重启发现文件都变成了.java 结尾,还弹出被加密的通知,真是 fuck 了个去的! 系统 win10,没升级最新,密码 12345678😭😭😭 从哪里插图片?

    7 条回复    2018-02-05 22:58:54 +08:00
    shoaly
        1
    shoaly  
       2018-02-05 19:30:35 +08:00
    12345678 的...心有多大
    我觉得那一堆服务器 共用同一个私钥都算偷懒的
    ryd994
        2
    ryd994  
       2018-02-05 19:46:26 +08:00 via Android
    @shoaly 私钥与人对应,这并没有错。因为私钥不像密码,不会在网络上传递。而密码尽管是在加密通道里,还是有传输的。
    要进一步安全,一方面做好跳板机或者严格限制登录的网段。其次最好还是用智能卡,否则只要本地环境不安全,偷硬盘上的私钥很简单。
    tomczhen
        3
    tomczhen  
       2018-02-05 19:54:28 +08:00 via Android
    亮点难道不是服务器系统是 win10 吗?
    也许是为了和开发环境保持一致? 233
    CEBBCAT
        4
    CEBBCAT  
       2018-02-05 20:47:57 +08:00 via Android
    好的,谢谢提醒
    privil
        5
    privil  
       2018-02-05 20:49:08 +08:00   ❤️ 1
    win10 不是自动更新的么……
    yingfengi
        6
    yingfengi  
       2018-02-05 22:23:54 +08:00 via Android
    为啥是 win10 而不是 WinServer16
    sundayhk
        7
    sundayhk  
       2018-02-05 22:58:54 +08:00 via Android
    单位服务器 win2012 中过,重装。就是这么简单。还好重要数据每天一备到 linux 中
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   3537 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 11:22 · PVG 19:22 · LAX 04:22 · JFK 07:22
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.