windows系统中毒,sql server数据库文件恢复抢救和OA程序文件恢复.

本文主要是介绍windows系统中毒,sql server数据库文件恢复抢救和OA程序文件恢复.,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

背景:

问题回顾:

资产介绍:

整个业务架构图:

排查思路:

数据恢复:

优化改进建议:

1.网络架构优化

2.安全体系建立


背景:

客户是地产行业客户,云服务器主要部署OA和sql server数据库,由于内部IT薄弱,没有做好安全防护,导致服务器被病毒入侵。

问题回顾:

1:服务器遭受勒索病毒攻击,导致服务器OA文件和数据库文件被锁,OA网站无法打开,数据库表无法读取。

2:业务瘫痪期间,企业无法展开工作,对企业造成无法想象后果 数据库文件一旦无法找回,整个部门甚至公司将因此停摆

3:同时D盘被勒索病毒加密,被加密文件无法使用

4:客户没有做任何备份措施,听到这个情况时,对此次事件不容乐观。

5:此情况下常用的解决办法

        5.1 寻找专业的第三方数据恢复公司,价格肯定不菲

        5.2 向不法分子支付勒索费用,解锁被勒索文件,价格不菲的同时,助长不法分子的嚣张气焰

一场和时间赛跑,和勒索病毒做斗争的战斗已经打响,如何做到最快时间恢复业务,资金量投入最小,无不对运维人员的能力提出了很高的要求。

资产介绍:

1:一台服务器中毒,系统是:windows server 2012 R2。4核16G,500G硬盘 

2:主要程序sql server 2008R2数据库,数据库量在100G以内

3:OA程序提供web访问

整个业务架构图:

架构图非常简单,如图:

排查思路:

1:第一时间切断公网,避免服务器再和外界对接。再开台windows服务器,通过内网连接中毒服务器。

2:查看服务器受损程度,特别是OA和数据库文件。

        OA服务无法打开,数据库无法打开。备份文件被锁死,我当时觉得情况已经非常严重。

3:进一步查看sql server mdf文件是否正常。非常好,mdf文件并没有被勒索病毒加密。这为数据恢复奠定了基础。只能说,感谢勒索病毒手下留情了。

 

4:接下来只要获取OA程序的数据,就可以复原客户的环境。OA厂商反馈,OA深层备份目录为:D:\Seeyon\A8\base\upload

 

 此目录下,文件夹并没有被加密。看到这里,觉得喜出望外。

数据恢复:

既然OA程序和数据库文件都在,可以动手进行源环境恢复。

1:准备纯净系统,windows2012 R2,手动部署sql server 2008R2,厂商重新部署OA。

2:做好此初始环境的快照,避免后期问题,导致重装。

3:数据库mdf文件和OA程序文件,拷贝,查杀,md5值校验。

        拷贝是直接远程拷贝。

        对mdf和OA程序文件进行病毒查杀,发现此文件并没有病毒,正常。

       数据库sql mdf文件,拷贝前后md5值对比,确保数据库文件大小一致。

       3.1 数据库mdf文件md5校验

3.2 OA程序容量,文件夹对比

4:数据库文件导入,数据库恢复。

 5:客户OA厂商已经重新部署,可以正常访问,数据库文件内容没有丢失,数据恢复完成。

耗时:4小时。尽可能降低了客户的损失。

优化改进建议:

针对客户现有的问题,做出如下建议

1:网络架构优化

2:安全体系建立

1.网络架构优化

根据客户现有的资金投入,为期设计整体架构如下

 方案简述:

1:数据库和OA应用解耦,避免相互影响

2:OA应用通过内网访问数据库服务器,避免数据库直接暴露公网情况

3:使用云原生sql server数据库,具有 99.9996% 的数据可靠性和 99.95% 的服务可用性。主从双节点数据库架构,出现故障秒级切换;具有自动备份能力,用户可通过回档功能将数据库恢复到之前的时间点

4:升级专业版主机安全,为主机提供更高级的安全防护能力

5:使用ELB负载均衡,NAT网关,提供安全网络环境
 

2.安全体系建立

2.1 设置定期快照策略,方便数据回滚

2.2 建议使用ELB,NAT等网络设备,加强整理架构安全

2.3 设置详细告警策略,服务器和应用不可用时,第一时间通知管理员

2.4 配备安全产品,进一步加强网络安全,如:waf

 (以上是自己的一些见解,若有不足或者错误的地方请各位指出)

声明:本博客文章为原创,只代表本人在工作学习中某一时间内总结的观点或结论。转载时请在文章页 面明显位置给出原文链接。

这篇关于windows系统中毒,sql server数据库文件恢复抢救和OA程序文件恢复.的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/656180

相关文章

MySQL中动态生成SQL语句去掉所有字段的空格的操作方法

《MySQL中动态生成SQL语句去掉所有字段的空格的操作方法》在数据库管理过程中,我们常常会遇到需要对表中字段进行清洗和整理的情况,本文将详细介绍如何在MySQL中动态生成SQL语句来去掉所有字段的空... 目录在mysql中动态生成SQL语句去掉所有字段的空格准备工作原理分析动态生成SQL语句在MySQL

MySQL中FIND_IN_SET函数与INSTR函数用法解析

《MySQL中FIND_IN_SET函数与INSTR函数用法解析》:本文主要介绍MySQL中FIND_IN_SET函数与INSTR函数用法解析,本文通过实例代码给大家介绍的非常详细,感兴趣的朋友一... 目录一、功能定义与语法1、FIND_IN_SET函数2、INSTR函数二、本质区别对比三、实际场景案例分

Redis在windows环境下如何启动

《Redis在windows环境下如何启动》:本文主要介绍Redis在windows环境下如何启动的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Redis在Windows环境下启动1.在redis的安装目录下2.输入·redis-server.exe

MySQL中的交叉连接、自然连接和内连接查询详解

《MySQL中的交叉连接、自然连接和内连接查询详解》:本文主要介绍MySQL中的交叉连接、自然连接和内连接查询,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、引入二、交php叉连接(cross join)三、自然连接(naturalandroid join)四

Mysql如何将数据按照年月分组的统计

《Mysql如何将数据按照年月分组的统计》:本文主要介绍Mysql如何将数据按照年月分组的统计方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录mysql将数据按照年月分组的统计要的效果方案总结Mysql将数据按照年月分组的统计要的效果方案① 使用 DA

Mysql表如何按照日期字段的年月分区

《Mysql表如何按照日期字段的年月分区》:本文主要介绍Mysql表如何按照日期字段的年月分区的实现方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、创键表时直接设置分区二、已有表分区1、分区的前置条件2、分区操作三、验证四、注意总结一、创键表时直接设置分区

mysql的基础语句和外键查询及其语句详解(推荐)

《mysql的基础语句和外键查询及其语句详解(推荐)》:本文主要介绍mysql的基础语句和外键查询及其语句详解(推荐),本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋... 目录一、mysql 基础语句1. 数据库操作 创建数据库2. 表操作 创建表3. CRUD 操作二、外键

SpringBoot实现微信小程序支付功能

《SpringBoot实现微信小程序支付功能》小程序支付功能已成为众多应用的核心需求之一,本文主要介绍了SpringBoot实现微信小程序支付功能,文中通过示例代码介绍的非常详细,对大家的学习或者工作... 目录一、引言二、准备工作(一)微信支付商户平台配置(二)Spring Boot项目搭建(三)配置文件

利用Python快速搭建Markdown笔记发布系统

《利用Python快速搭建Markdown笔记发布系统》这篇文章主要为大家详细介绍了使用Python生态的成熟工具,在30分钟内搭建一个支持Markdown渲染、分类标签、全文搜索的私有化知识发布系统... 目录引言:为什么要自建知识博客一、技术选型:极简主义开发栈二、系统架构设计三、核心代码实现(分步解析

MySQL更新某个字段拼接固定字符串的实现

《MySQL更新某个字段拼接固定字符串的实现》在MySQL中,我们经常需要对数据库中的某个字段进行更新操作,本文就来介绍一下MySQL更新某个字段拼接固定字符串的实现,感兴趣的可以了解一下... 目录1. 查看字段当前值2. 更新字段拼接固定字符串3. 验证更新结果mysql更新某个字段拼接固定字符串 -