我們財務(wù)數(shù)據(jù),像SQL、Oracle數(shù)據(jù)庫是非常容易被勒索的,一旦被勒索,需要大量贖金要支付。

那么為了避免勒索,我們有哪些方案,可以借鑒下呢?
1,離線備份。
最常見的就是備份到U盤里邊,只要備份足夠勤,勒索病毒見了也會流淚
2,備份工具。
Disksync數(shù)據(jù)備份恢復(fù)軟件,可以將數(shù)據(jù)備份到網(wǎng)盤里邊,這樣就可以每天實時異地數(shù)據(jù)備份。
3,改端口
像數(shù)據(jù)庫端口1433,1521,還有遠程端口3389都改成別的端口號,勒索病毒,其實就在前期掃描階段,讀取出來這些端口在用,那就加大力度,暴力攻擊,那么我們服務(wù)器很快就被淪陷了。
4,備份機
可用友商備份機。
5,鏡像備份
一些塔式服務(wù)器,可以進行計算機鏡像備份。出現(xiàn)問題時,直接一鍵還原,但是缺點是:鏡像如果被攻陷,那數(shù)據(jù)幾乎也是無法幸免。
6,數(shù)據(jù)備份
既然中了勒索病毒,那備份會一并勒索,還進行數(shù)據(jù)備份還有價值嗎?
答案是肯定的,因為我們做過測試:全盤加密的數(shù)據(jù),只要存在連續(xù)10個以上的備份數(shù)據(jù),我們進行數(shù)據(jù)修復(fù),可以100%恢復(fù);而沒進行數(shù)據(jù)備份的用戶,修復(fù)比例在95-99%之間,通常數(shù)據(jù)會有一定損壞。
假如我們中毒之后應(yīng)該怎么辦呢?
可能我們做了大量措施,還是不幸中招了,那么我們可以做的有哪些呢?
1,保留好數(shù)據(jù)。
不要改數(shù)據(jù)后綴,那樣數(shù)據(jù)再也回不來了。
盡量請專業(yè)人士看一下數(shù)據(jù)損壞情況,以及下一步怎么處理。







