Назад | Перейти на главную страницу

База данных была взломана, и теперь наш сервер не отвечает.

Совсем недавно мы заметили на нашем веб-сайте (который ранее был создан третьей стороной), что база данных была взломана. Все данные были дополнены небольшой информацией в формате html. Что мы сделали, так это изменили весь доступ sql к параметризованной версии и изменили пароль на зашифрованный.

Но сегодня то же самое произошло снова, и наш сервер теперь не отвечает (я пытаюсь подключиться с помощью teamviewer). Как я могу продезинфицировать наш сервер и предотвратить повторение этого?

  1. Отключить сервер

  2. Определите причину нарушения (небезопасный код, непропатченный веб-сервер, использование FTP вместо SFTP и т. Д.).

  3. Восстановить всю систему из заведомо хорошая резервная копия в автономном режиме.

  4. Устраните причину нарушения (обновленный код, исправленный сервер и т. Д.).

  5. Верните сервер в оперативный режим.