突然收到电话,公司服务访问不了了,赶紧上生产看看,发现居然中了WannaCry,真的要哭了。
还好最基础的运维有做,而且中招的是应用服务器,不是数据服务器。拿出备份恢复一下硬盘,几十分钟的事。虽然被老板一顿K,还好不是高峰期,客户影响还好。
但是为什么会中招了,想不淹死的最佳办法是不要去游泳,在生产上,除了部署产品,我基本上不会安装任何软件,不会访问任何网站。公网IP只开放了80端口和远程访问端口。补丁打的迟一点,最后一次是半年前,但是最近也没听说有什么0day的漏洞啊。
想来想去,内网IP上的防火墙没开,另外前几天为了拷贝个文件方便,开了共享忘记关了,开的还是everyone,太大意了。不过还是没明白,它是怎样混进来让我cry的。 我把中毒的环境也镜像了,有空研究一下。
不怕贼偷,就怕贼惦记着。好担心它溜进去的通道我还没发现,下次真的要cry了。
谢高手指点迷津。
网友评论