windows系统中毒,sql server数据库文件恢复抢救和OA程序文件恢复.

本文主要是介绍windows系统中毒,sql server数据库文件恢复抢救和OA程序文件恢复.,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

背景:

问题回顾:

资产介绍:

整个业务架构图:

排查思路:

数据恢复:

优化改进建议:

1.网络架构优化

2.安全体系建立


背景:

客户是地产行业客户,云服务器主要部署OA和sql server数据库,由于内部IT薄弱,没有做好安全防护,导致服务器被病毒入侵。

问题回顾:

1:服务器遭受勒索病毒攻击,导致服务器OA文件和数据库文件被锁,OA网站无法打开,数据库表无法读取。

2:业务瘫痪期间,企业无法展开工作,对企业造成无法想象后果 数据库文件一旦无法找回,整个部门甚至公司将因此停摆

3:同时D盘被勒索病毒加密,被加密文件无法使用

4:客户没有做任何备份措施,听到这个情况时,对此次事件不容乐观。

5:此情况下常用的解决办法

        5.1 寻找专业的第三方数据恢复公司,价格肯定不菲

        5.2 向不法分子支付勒索费用,解锁被勒索文件,价格不菲的同时,助长不法分子的嚣张气焰

一场和时间赛跑,和勒索病毒做斗争的战斗已经打响,如何做到最快时间恢复业务,资金量投入最小,无不对运维人员的能力提出了很高的要求。

资产介绍:

1:一台服务器中毒,系统是:windows server 2012 R2。4核16G,500G硬盘 

2:主要程序sql server 2008R2数据库,数据库量在100G以内

3:OA程序提供web访问

整个业务架构图:

架构图非常简单,如图:

排查思路:

1:第一时间切断公网,避免服务器再和外界对接。再开台windows服务器,通过内网连接中毒服务器。

2:查看服务器受损程度,特别是OA和数据库文件。

        OA服务无法打开,数据库无法打开。备份文件被锁死,我当时觉得情况已经非常严重。

3:进一步查看sql server mdf文件是否正常。非常好,mdf文件并没有被勒索病毒加密。这为数据恢复奠定了基础。只能说,感谢勒索病毒手下留情了。

 

4:接下来只要获取OA程序的数据,就可以复原客户的环境。OA厂商反馈,OA深层备份目录为:D:\Seeyon\A8\base\upload

 

 此目录下,文件夹并没有被加密。看到这里,觉得喜出望外。

数据恢复:

既然OA程序和数据库文件都在,可以动手进行源环境恢复。

1:准备纯净系统,windows2012 R2,手动部署sql server 2008R2,厂商重新部署OA。

2:做好此初始环境的快照,避免后期问题,导致重装。

3:数据库mdf文件和OA程序文件,拷贝,查杀,md5值校验。

        拷贝是直接远程拷贝。

        对mdf和OA程序文件进行病毒查杀,发现此文件并没有病毒,正常。

       数据库sql mdf文件,拷贝前后md5值对比,确保数据库文件大小一致。

       3.1 数据库mdf文件md5校验

3.2 OA程序容量,文件夹对比

4:数据库文件导入,数据库恢复。

 5:客户OA厂商已经重新部署,可以正常访问,数据库文件内容没有丢失,数据恢复完成。

耗时:4小时。尽可能降低了客户的损失。

优化改进建议:

针对客户现有的问题,做出如下建议

1:网络架构优化

2:安全体系建立

1.网络架构优化

根据客户现有的资金投入,为期设计整体架构如下

 方案简述:

1:数据库和OA应用解耦,避免相互影响

2:OA应用通过内网访问数据库服务器,避免数据库直接暴露公网情况

3:使用云原生sql server数据库,具有 99.9996% 的数据可靠性和 99.95% 的服务可用性。主从双节点数据库架构,出现故障秒级切换;具有自动备份能力,用户可通过回档功能将数据库恢复到之前的时间点

4:升级专业版主机安全,为主机提供更高级的安全防护能力

5:使用ELB负载均衡,NAT网关,提供安全网络环境
 

2.安全体系建立

2.1 设置定期快照策略,方便数据回滚

2.2 建议使用ELB,NAT等网络设备,加强整理架构安全

2.3 设置详细告警策略,服务器和应用不可用时,第一时间通知管理员

2.4 配备安全产品,进一步加强网络安全,如:waf

 (以上是自己的一些见解,若有不足或者错误的地方请各位指出)

声明:本博客文章为原创,只代表本人在工作学习中某一时间内总结的观点或结论。转载时请在文章页 面明显位置给出原文链接。

这篇关于windows系统中毒,sql server数据库文件恢复抢救和OA程序文件恢复.的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/656180

相关文章

Spring Security基于数据库验证流程详解

Spring Security 校验流程图 相关解释说明(认真看哦) AbstractAuthenticationProcessingFilter 抽象类 /*** 调用 #requiresAuthentication(HttpServletRequest, HttpServletResponse) 决定是否需要进行验证操作。* 如果需要验证,则会调用 #attemptAuthentica

SQL中的外键约束

外键约束用于表示两张表中的指标连接关系。外键约束的作用主要有以下三点: 1.确保子表中的某个字段(外键)只能引用父表中的有效记录2.主表中的列被删除时,子表中的关联列也会被删除3.主表中的列更新时,子表中的关联元素也会被更新 子表中的元素指向主表 以下是一个外键约束的实例展示

不懂推荐算法也能设计推荐系统

本文以商业化应用推荐为例,告诉我们不懂推荐算法的产品,也能从产品侧出发, 设计出一款不错的推荐系统。 相信很多新手产品,看到算法二字,多是懵圈的。 什么排序算法、最短路径等都是相对传统的算法(注:传统是指科班出身的产品都会接触过)。但对于推荐算法,多数产品对着网上搜到的资源,都会无从下手。特别当某些推荐算法 和 “AI”扯上关系后,更是加大了理解的难度。 但,不了解推荐算法,就无法做推荐系

基于MySQL Binlog的Elasticsearch数据同步实践

一、为什么要做 随着马蜂窝的逐渐发展,我们的业务数据越来越多,单纯使用 MySQL 已经不能满足我们的数据查询需求,例如对于商品、订单等数据的多维度检索。 使用 Elasticsearch 存储业务数据可以很好的解决我们业务中的搜索需求。而数据进行异构存储后,随之而来的就是数据同步的问题。 二、现有方法及问题 对于数据同步,我们目前的解决方案是建立数据中间表。把需要检索的业务数据,统一放到一张M

如何去写一手好SQL

MySQL性能 最大数据量 抛开数据量和并发数,谈性能都是耍流氓。MySQL没有限制单表最大记录数,它取决于操作系统对文件大小的限制。 《阿里巴巴Java开发手册》提出单表行数超过500万行或者单表容量超过2GB,才推荐分库分表。性能由综合因素决定,抛开业务复杂度,影响程度依次是硬件配置、MySQL配置、数据表设计、索引优化。500万这个值仅供参考,并非铁律。 博主曾经操作过超过4亿行数据

基于人工智能的图像分类系统

目录 引言项目背景环境准备 硬件要求软件安装与配置系统设计 系统架构关键技术代码示例 数据预处理模型训练模型预测应用场景结论 1. 引言 图像分类是计算机视觉中的一个重要任务,目标是自动识别图像中的对象类别。通过卷积神经网络(CNN)等深度学习技术,我们可以构建高效的图像分类系统,广泛应用于自动驾驶、医疗影像诊断、监控分析等领域。本文将介绍如何构建一个基于人工智能的图像分类系统,包括环境

水位雨量在线监测系统概述及应用介绍

在当今社会,随着科技的飞速发展,各种智能监测系统已成为保障公共安全、促进资源管理和环境保护的重要工具。其中,水位雨量在线监测系统作为自然灾害预警、水资源管理及水利工程运行的关键技术,其重要性不言而喻。 一、水位雨量在线监测系统的基本原理 水位雨量在线监测系统主要由数据采集单元、数据传输网络、数据处理中心及用户终端四大部分构成,形成了一个完整的闭环系统。 数据采集单元:这是系统的“眼睛”,

使用SecondaryNameNode恢复NameNode的数据

1)需求: NameNode进程挂了并且存储的数据也丢失了,如何恢复NameNode 此种方式恢复的数据可能存在小部分数据的丢失。 2)故障模拟 (1)kill -9 NameNode进程 [lytfly@hadoop102 current]$ kill -9 19886 (2)删除NameNode存储的数据(/opt/module/hadoop-3.1.4/data/tmp/dfs/na

性能分析之MySQL索引实战案例

文章目录 一、前言二、准备三、MySQL索引优化四、MySQL 索引知识回顾五、总结 一、前言 在上一讲性能工具之 JProfiler 简单登录案例分析实战中已经发现SQL没有建立索引问题,本文将一起从代码层去分析为什么没有建立索引? 开源ERP项目地址:https://gitee.com/jishenghua/JSH_ERP 二、准备 打开IDEA找到登录请求资源路径位置

MySQL数据库宕机,启动不起来,教你一招搞定!

作者介绍:老苏,10余年DBA工作运维经验,擅长Oracle、MySQL、PG、Mongodb数据库运维(如安装迁移,性能优化、故障应急处理等)公众号:老苏畅谈运维欢迎关注本人公众号,更多精彩与您分享。 MySQL数据库宕机,数据页损坏问题,启动不起来,该如何排查和解决,本文将为你说明具体的排查过程。 查看MySQL error日志 查看 MySQL error日志,排查哪个表(表空间