如何應對:服務器被攻擊,勒索0.06比特幣。

入侵流程:登錄mysql - 掃描端口-上傳病毒-加密數據庫-上傳勒索信息。 2020年3月14日 00:25:21 對方開始遠程登錄mysql至4月10日,共登錄次數7次。由於當時有遠程數據庫連接需求所以當時將3306端口對外開放了。由於數據庫有加密,未造成損失! 上圖可見4月10日前一直都登錄數據庫 共登錄了7次 2020年4月11日 業務需求開了一個端口2375用於遠程同步鏡像沒有限制IP,
相關文章
相關標籤/搜索