如何预防勒索病毒
金蝶云社区-云备份65007694
云备份65007694
3人赞赏了该文章 2,225次浏览 未经作者许可,禁止转载编辑于2019年08月24日 17:07:59
勒索病毒就不多介绍,可以自行补脑,直接上干货。原创文章,转载请注明出处,QQ65007694联系作者。
面对猖獗的勒索病毒,我们应该做到2点:如何防:1、开启系统防火墙。打开控制面板,选择【Windows防火墙】

选择【打开或关闭Windows防火墙】

选择【启用Windows防火墙】,点击【确定】。

2、关闭不必要的端口(不过工作上需要的端口还是开的),以下介绍如何关闭文件共享端口445。打开控制面板,选择【Windows防火墙】,选择【高级设置】

选择左边【入站规则】,右边操作选择【新建规则】

选择端口(0),【下一步】,


特定本地端口:445


选择【阻止连接】


勾选:域、专用、公用,点【下一步】

录入名称如:445端口应用

3、修改远程桌面3389端口:点左下角电脑的【开始】—【运行】;ps:有些可能没有显示运行窗口,可直接按【win+R】快捷键。在对话框中输入regedit命令,然后回车

依次打开如下路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp ,双击文件PortNumber,切换到十进制,默认是3389,将他修改为其他数字,比如8889等,确定。(读者请不要修改为8889端口,自行设置一个端口)

继续依次打开如下路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP-Tcp,同以上方法,修改PortNumber值为:8889(读者请不要修改为8889端口,自行设置一个端口)修改完毕后,重启计算机。接下来连接远程桌面时,需要加上修改后的端口号。

4、修改数据库默认1433端口可能有些管理软件不支持非默认端口以WINDOWS2012+SQL SERVER2008R2为例电脑最左下角开始,选择【SQL Server配置管理器】

选择SQL Server配置管理器(本地)—SQL Server网络配置—MSSQLSERVER的协议。

在右侧的窗口中协议名称栏中:双击"TCP/IP"
在打开的“TCP/IP属性”点击ip地址选项卡,如下图所示:下拉选择IPAll,将TCP端口1433修改为:1900等(读者请不要修改为1900端口,自行设置一个端口)

重启数据库服务


5、更新操作系统补丁(ps:补丁也可能会造成软件功能异常,如8月份的补丁)6、不打开不明来源的网址和邮件7、各种密码均满足复杂性要求:字母+数字+符合的组合(如:kqondfie3423898<>/3*&2)8、安全防护软件,品牌很多,自行选择;9、硬件防火墙,较高投入,品牌很多,自行选择;以上为个人总结的一些预防方法,当然安全没有绝对的,所以还要有其他方案,那就是:备
如何备:
1、利用数据库备份功能,定时备份数据;以sql2005为例,进入SQL Server Management Studio,身份验证选择SQL Server身份验证,登录名:sa,录入密码,点【连接】。

1、登录成功后,先检查SQL Server服务是否已经启用。

如果如上图所示,则表示SQL Server未启用,参照下面方法。2.1、点电脑左下角【开始】-【运行】,ps:有些可能没有显示运行窗口,可直接按【win+R】快捷键,录入services.msc,确定。

2.2、列表中找到【SQL Server Agent】,双击打开。

2.3、启动类型选择【自动】,点击【启动】按钮,再点【应用】,【确定】,

2、展开左边树形菜单【管理】-【维护计划】,点【新建维护计划】

3、命名为【自动备份与删除计划】,点【确定】。

4、在左下方的工具箱中,找到【备份数据库任务】和【清除维护任务】,按住鼠标后拖动到右边的空白处,并从备份数据库备份把绿色连接线拖到清除维护任务,如下图。

5、在【备份数据库任务】图形上右击鼠标,弹出菜单中单击【编辑】。

6、数据库下拉列表中,勾选需要备份的数据库文件。

7、选择数据库备份文件夹,扩展名默认为:bak,并勾选【验证备份完整性】,点【确定】。

8、在【清除维护任务】图形上右击鼠标,弹出菜单,单击【编辑】。

9、选择【搜索文件夹并根据扩展名删除文件】,选择第8步设置的备份文件夹路径,文件扩展名:bak,删除文件保留时间设置为:4周(提醒:如果备份文件夹所在磁盘可用空间不够保存4周的备份量,则备份会失败,请注意!!!)

10、点子计划列表中,最右边图形按钮,如下图所示。

11、执行频率选择:每天,每天频率设置时间为:1:00(提醒:如果服务器不是24小时开机,则建议设置时间点为中午12:00)

12、点击工具栏【保存】按钮。

13、测试执行效果,展开【管理】-【维护计划】-【自动备份与删除计划】,右击【执行】。

14、建议第2天关注一下备份情况。
2、利用ERP管理软件的备份功能,定时备份数据;各ERP软件功能不同就不做配图和方案了,金蝶类的备份可以参考我另外一篇文章。3、以上2种方法都是备份到本地,这还不够安全,再利用数据云盾的备份功能,定时备份到异地。双击启动数据云盾

打开数据云盾,选择【云备份】,点【添加】按钮选择需要备份的文件夹路径(支持选择多个文件夹),设置保留备份次数30,提醒文件过期天数:7天。3.1、勾选【定时备份】,一般建议选择每日,凌晨时段,点【保存设置】。

3.2备份下载与删除选中需要下载或者删除的数据,点操作中的【下载】或【删除】按钮,输入短信验证码,点击【确认】。

写得很累,希望能有所帮助。