技术分享 关于这次比特币勒索病毒,网吧应该做些什么? [复制链接]

技术中心 22817 0 2017-5-15 17:28:09
本帖最后由 皇阿玛丶 于 2017-5-15 17:31 编辑

5.12晚上比特币病毒大规模爆发以来,一些网吧老板也担心起自己网吧服务器的数据问题了,怕自己的服务器出现问题,资料无所谓,重点是需要重新做一遍,比较麻烦,那么在面对这种大规模病毒爆发的情况下,改如何应对?
首先,其实不必要过于担心,别人辣么牛逼的黑客,其实不在乎个人用户的那点钱,比如网吧服务器上面有什么重要资料呢?就一个客户机列表,大不了重新编一次号呗。倒是收银机上面,有一些比较重要的数据,比如会员信息,交班信息等等,还是要好好防范一下,这个我们后面说。另外本次受影响的都是一些大型机构,比如教育行业的,没有封445等端口的那些,电信其实一直将445封禁了,也没有必要担心。

上面说了不必要过于担心,但是为了以防万一嘛,万一摊到了自己头上了,也还是头疼的一件事情。来说说如何防范。
1、客户机上面。
客户机其实不必担心,现在大部分都是无盘,优势就体现了,大不了换个系统呗,同时客户机回写到客户机的文件也是不同格式的,不会导致中毒。现在无盘各大厂商都有客户机防护,有个端口防护的功能,可以开启,有备无患(参考这个:http://www.583go.com/thread-17342-1-1.html)。有盘的话,还是打一下补丁吧(地址:https://technet.microsoft.com/zh-cn/library/security/MS17-010,微软也对停止支持的XP和winserver发布了修复补丁。地址:https://blogs.technet.microsoft. ... wannacrypt-attacks/)。易乐游的网吧可以参考这个:http://www.583go.com/article-2300-1.html.
QQ截图20170515161826.png
QQ图片20170515162033.png

2、服务器上面
服务器上面不要装杀软!不要装杀软!不要装杀软!重要的事情说三遍。就像一开始所说的,服务器上面没啥好担心的,如果真的担心,可以在上面给的官方链接下载补丁,官方下载还是要靠谱一点的。然后禁用一些端口,比如135,137,139,445,1443,1444等。禁用这些端口不会对易游的服务产生影响,其他的平台具体可以咨询相关无盘厂商。具体禁用可以参考https://jingyan.baidu.com/article/4ae03de3e699d53eff9e6b3d.html这个链接。


3、收银机上面
收银机一般要注意下,上面估计有一些会员信息以及交接班记录的,要注意防范,依然建议不要安装杀软。微软比较良心,给停止支持的系统也做了补丁(https://blogs.technet.microsoft. ... wannacrypt-attacks/),下载打一下补丁吧,同时也可以禁用相关端口,封禁端口要先确定是否对计费软件有影响,比如PUBWIN好像有一定影响来着。


祝大家好运,生意兴隆,恭喜发财!


QQ图片20170515172616.jpg











您需要登录后才可以回帖 立即登录
高级模式
返回
统计信息
  • 会员数: 29062 个
  • 话题数: 9633 篇
  • 巅峰数: 5500 人