备份集防勒索解决方案.docx

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

?

?

备份集防勒索解决方案

?

?

【导读】本文针对频发的勒索病毒事件下备份方案的防护优化提出了解决思路,并对Linux系统的部署给出了建议脚本。

近期,周边发了几起勒索病毒事件,大多事件的备份集也一并被修改加密,导致系统瘫痪、备份不可用。针对此情况,我对我们当前的备份方案紧急做了个调整优化:

原来备份的方式至挂在备份NAS,定时开启备份脚本,备份完成。修改之后,大致改为了到备份时间时,主动挂在备份NAS,调用备份脚本,开启备份,备份完成后,解挂备份NAS。另外增加操作系统挂在备份文件夹的权限管控,脚本大致如下:

#修改chattr的默认命令名称#mv/usr/bin/chattr/usr/bin/Lo0ckBkFi1le#0,定时任务提前3分钟连接备份存储介质,并且测试连接成功#1,连接备份存储,调用备份脚本#备份文件至文件夹:/BackUpFiles/cp/ShengChanFiles/data.csv/BackUpFiles/datacsv#压缩备份文件,压缩密码为:Aa123456cd/BackUpFiles/tar-czdatacsv|openssldes3-salt-kAa123456-out/BackUpFiles/datatar.gz#解压命令为:openssldes3-d-kAa123456-salt-indatatar.gz|tarxzf-#给备份文件上锁Lo0ckBkFi1le+i/BackUpFiles/datatar.gz#断开备份存储

另:针对有备份软件的公司,建议启动备份软件防勒索的功能。

大多windows感染勒索比较容易,但是现在Linux系统也频频出现中勒索的情况,建议部署Linux系统按照基线部署,可参考如下脚本:

#!/bin/sh#Name:centos7-os-init.sh#Writeby:Jan#LastModify:2019-09-20#DESC:Linux系统优化和安全加固#CMD:shcentos7-os-init.sh#CMD说明:该脚本主要用于centos调优,作为相对通用的模板,有一定的普适性,但是一般在实际生产环境##########中会根据系统的不同功能,进行不同的参数优化,请各位注意。#--------------------------------------------------------------------#0添加epel的yum源##echo[epel]/etc/yum.repos.d/epel.repo##echoname=ExtraPackagesforCentos7-\$basearch/etc/yum.repos.d/epel.repo##echobaseurl=/epel/7Server/\$basearch/etc/yum.repos.d/epel.repo##echofailovermethod=priority/etc/yum.repos.d/epel.repo##echoenabled=1/etc/yum.repos.d/epel.repo##echogpgcheck=0/etc/yum.repos.d/epel.repo###使配置生效##yumcleanall##yummakecache##yumrepolistyuminstall-ywgetwget-P/etc/yum.repos.d//repo/epel-7.repoyumcleanallyummakecacheyumrepolist##或者直接安装?rpm?-ivh?/epel/epel-release-latest-7.noarch.rpm?#1设定时区,自动同步时间,定义为每天自动同步一次yuminstall-yntpdate\cp/usr/share/zoneinfo/Asia/Shanghai/etc/localtimentp_path=`whichntpdate`$ntp_path9h

文档评论(0)

158****4121 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档