辦公網絡遭遇勒索病毒攻擊的處置方案如下:
使用PE系統登入服務器,使用磁盤工具搜索磁盤,并使用安全工具恢復MBR,解決系統無法啟動的問題。
對于未“中招”的服務器,在網絡邊界防火墻上關閉3389端口或3389端口只對特定IP開放。
開啟Windows防火墻,盡量關閉3389、445、139、135等不用的高危端口。
每臺服務器設置唯一口令,且要求采用大小寫字母、數字或特殊符號混合的組合結構,口令位數足夠長(15位),至少采用兩種組合。
安裝終端安全防護軟件。
對于已“中招”的服務器進行下線隔離處理。
回答所涉及的環境:聯想天逸510S、Windows 10。
辦公網絡遭遇勒索病毒攻擊的處置方案如下:
使用PE系統登入服務器,使用磁盤工具搜索磁盤,并使用安全工具恢復MBR,解決系統無法啟動的問題。
對于未“中招”的服務器,在網絡邊界防火墻上關閉3389端口或3389端口只對特定IP開放。
開啟Windows防火墻,盡量關閉3389、445、139、135等不用的高危端口。
每臺服務器設置唯一口令,且要求采用大小寫字母、數字或特殊符號混合的組合結構,口令位數足夠長(15位),至少采用兩種組合。
安裝終端安全防護軟件。
對于已“中招”的服務器進行下線隔離處理。
回答所涉及的環境:聯想天逸510S、Windows 10。