美文网首页
生产机器中了wannaCry😂

生产机器中了wannaCry😂

作者: 灭蒙鸟 | 来源:发表于2019-11-28 08:56 被阅读0次

突然收到电话,公司服务访问不了了,赶紧上生产看看,发现居然中了WannaCry,真的要哭了。

还好最基础的运维有做,而且中招的是应用服务器,不是数据服务器。拿出备份恢复一下硬盘,几十分钟的事。虽然被老板一顿K,还好不是高峰期,客户影响还好。

但是为什么会中招了,想不淹死的最佳办法是不要去游泳,在生产上,除了部署产品,我基本上不会安装任何软件,不会访问任何网站。公网IP只开放了80端口和远程访问端口。补丁打的迟一点,最后一次是半年前,但是最近也没听说有什么0day的漏洞啊。

想来想去,内网IP上的防火墙没开,另外前几天为了拷贝个文件方便,开了共享忘记关了,开的还是everyone,太大意了。不过还是没明白,它是怎样混进来让我cry的。 我把中毒的环境也镜像了,有空研究一下。

不怕贼偷,就怕贼惦记着。好担心它溜进去的通道我还没发现,下次真的要cry了。

谢高手指点迷津。

相关文章

网友评论

      本文标题:生产机器中了wannaCry😂

      本文链接:https://www.haomeiwen.com/subject/ezsvwctx.html