|
8月10日,国家计算机病毒应急处理中心联合计算机病毒防治技术国家工程实验室发布《“Sorry”勒索病毒预警报告》,监测到国内多起公网暴露的Linux Web服务器遭该新型勒索病毒攻击的安全事件。病毒会批量窃取服务器内部业务文档、配置文件等敏感数据,再使用AES算法全盘加密本地文件,所有加密文件统一添加“.sorry”后缀,并配套生成勒索文档诱导受害者联系攻击者付费解密。
病毒采用RSA算法加密AES解密密钥,同时扫描22、2222、22222等SSH端口,通过弱口令尝试向网络内其他Linux主机横向传播,极易造成企业多台服务器连片感染。 菠萝云上层硬件防火墙默认已经屏蔽了勒索病毒传播端口,但是Linux系统默认22端口不能屏蔽掉,屏蔽22端口就无法远程SSH连主机了。为了您的主机更加安全,Linux系统用户建议修改掉默认SSH端口。可以在会员中心--云服务器管理--控制面板--磁盘挂载(第二排最右侧图标)进去后使用一键修改SSH默认22端口脚本,可以一键修改默认22端口 如果您Linux主机安装有宝塔面板,可以直接在宝塔面板屏蔽掉22端口,需要的时候再开启 |