在日常运维工作中发现某校内服务器被非法上传satan勒索挖矿病毒文件,请各建站单位网站管理员每日做好对本部门网站服务器的巡检工作。检查服务器上有没有异常文件或文件里有没有异常代码;升级服务器操作系统、web应用程序、数据库软件的补丁;安装360杀毒、安全狗等防恶意代码工具,定期查杀木马和病毒,定期升级杀毒软件主程序和病毒库;开启操作系统的防火墙,屏蔽449,135-139等高危端口;开启服务器日志和网站访问日志功能;禁止目录浏览、禁止匿名用户上传文件和读写操作,不能同时允许写入和执行两种权限;删除web服务器自带默认首页;不使用默认用户名和密码,定期修改网站管理后台和操作系统的登录密码,不使用弱密码,启用复杂密码策略,隐藏网站后台管理入口。
satan病毒详情了解请看:
https://www.4hou.com/typ/16531.html。
http://www.sohu.com/a/316866806_750628。