首先,在线业务服务器受到攻击。1.1.在不影响在线业务的情况下先挂站点维护,马上备份数据。启动备用服务器并导入数据恢复服务。不要切断被攻击机器的外网,停止内网。克隆机器备
首先,在线业务服务器受到攻击。
1.1.在不影响在线业务的情况下
先挂站点维护,马上备份数据。
启动备用服务器并导入数据恢复服务。
不要切断被攻击机器的外网,停止内网。
克隆机器备份,然后在机器上寻找踪迹。
扫描机器代码中的病毒,然后全局扫描系统。
将发现的异常文件发送到病毒中心md5检查是否有病毒。如果有病毒,查看详细信息找到入口(包括异常进程的命令文件)。
在找到入侵端口之前,不要删除异常文件,停止异常进程,以免打草惊蛇。
1.2:不影响线上业务。
首先,备份数据并检查端口。
与本机内网直接连接的限制只要求本机开放内网端口。
检查系统日志,然后检查服务日志。
检查计划任务,然后检查异常流程。
检查md5值和常用系统命令文件的详细信息。
如果2-3天内做不完,就把业务搬到新机器上。
为了避免服务器被攻击,你可以花一点钱安装保护软件和安全计划。有兴趣可以咨询我的免费有效产品(免费主机数量有限制,不过中小企业还是够用的)