我們財(cái)務(wù)數(shù)據(jù),像SQL、Oracle數(shù)據(jù)庫(kù)是非常容易被勒索的,一旦被勒索,需要大量贖金要支付。

那么為了避免勒索,我們有哪些方案,可以借鑒下呢?
1,離線備份。
最常見(jiàn)的就是備份到U盤里邊,只要備份足夠勤,勒索病毒見(jiàn)了也會(huì)流淚
2,備份工具。
Disksync數(shù)據(jù)備份恢復(fù)軟件,可以將數(shù)據(jù)備份到網(wǎng)盤里邊,這樣就可以每天實(shí)時(shí)異地?cái)?shù)據(jù)備份。
3,改端口
像數(shù)據(jù)庫(kù)端口1433,1521,還有遠(yuǎn)程端口3389都改成別的端口號(hào),勒索病毒,其實(shí)就在前期掃描階段,讀取出來(lái)這些端口在用,那就加大力度,暴力攻擊,那么我們服務(wù)器很快就被淪陷了。
4,備份機(jī)
可用友商備份機(jī)。
5,鏡像備份
一些塔式服務(wù)器,可以進(jìn)行計(jì)算機(jī)鏡像備份。出現(xiàn)問(wèn)題時(shí),直接一鍵還原,但是缺點(diǎn)是:鏡像如果被攻陷,那數(shù)據(jù)幾乎也是無(wú)法幸免。
6,數(shù)據(jù)備份
既然中了勒索病毒,那備份會(huì)一并勒索,還進(jìn)行數(shù)據(jù)備份還有價(jià)值嗎?
答案是肯定的,因?yàn)槲覀冏鲞^(guò)測(cè)試:全盤加密的數(shù)據(jù),只要存在連續(xù)10個(gè)以上的備份數(shù)據(jù),我們進(jìn)行數(shù)據(jù)修復(fù),可以100%恢復(fù);而沒(méi)進(jìn)行數(shù)據(jù)備份的用戶,修復(fù)比例在95-99%之間,通常數(shù)據(jù)會(huì)有一定損壞。
假如我們中毒之后應(yīng)該怎么辦呢?
可能我們做了大量措施,還是不幸中招了,那么我們可以做的有哪些呢?
1,保留好數(shù)據(jù)。
不要改數(shù)據(jù)后綴,那樣數(shù)據(jù)再也回不來(lái)了。
盡量請(qǐng)專業(yè)人士看一下數(shù)據(jù)損壞情況,以及下一步怎么處理。







