我管理的一个云实例被黑客入侵了。它目前处于关闭状态,但我想将其从互联网上断开。这样我就可以检查和分析它,而不会继续造成危害。
我需要做什么才能实现这个目标?
答案1
我需要做什么才能实现这个目标?
应用防火墙规则来限制全部流量,入站和出站,除非您明确要求访问服务器。
最好的解决方法是根本不要重新启动该服务器,而是获取其存储卷的映像并将其安装在单独的服务器上。然后,您就可以恢复数据,而不必冒恶意代码再次活跃的风险。
我管理的一个云实例被黑客入侵了。它目前处于关闭状态,但我想将其从互联网上断开。这样我就可以检查和分析它,而不会继续造成危害。
我需要做什么才能实现这个目标?
我需要做什么才能实现这个目标?
应用防火墙规则来限制全部流量,入站和出站,除非您明确要求访问服务器。
最好的解决方法是根本不要重新启动该服务器,而是获取其存储卷的映像并将其安装在单独的服务器上。然后,您就可以恢复数据,而不必冒恶意代码再次活跃的风险。