taral
@taral
php программист

Каким образом был взломан сайт на digitalocean?

Были зашифрованы файлы баз данных, сайта и т.д. В каждой папке где были зашифрованы файлы находиться txt документ README.txt. С таким содержимым
---
Your personal files are encrypted! Encryption was produced using a unique public key RSA-2048 generated for this computer.

To decrypt files you need to obtain the private key.

The single copy of the private key, which will allow to decrypt the files, located on a secret server on the Internet. After that, nobody and never will be able to restore files...

To obtain the private key for this computer, which will automatically decrypt files, you need to pay 4.6 bitcoins (~1000 USD).
Without key, you will never be able to get your original files back.

______________________________________________

!!!!!!!!!!!!!!!!!!!!! PURSE FOR PAYMNET: 13JqaSsVg2tVBpbbvbwgF2jzdK5Sn2rQ68 !!!!!!!!!!!!!!!!!!!!!

After you made payment, you should send email to site@mailinator.com - which must contains you're BTC wallet.
After this, our system will automatically checks payment and send to your email private key for decryption.

If you have any questions about payment, you can send also to site@mailinator.com!
---
Сервер на digitalocean я настраивал своими силами. За что и поплатился. Я понимаю что восстановить файлы не удастся. Но хотел бы избежать этого в будущем. Потому вопрос.
Каким способом скорее всего был осуществлен взлом? Хочу на новом сервере хоть как то защитить себя от подобных ситуаций. Если был украден пароль рутовский из за вируса на моем компьютере это одно. А если взлом был из за корявой настройки сервера это уже совсем другой вопрос.
  • Вопрос задан
  • 608 просмотров
Пригласить эксперта
Ответы на вопрос 1
chupasaurus
@chupasaurus
Сею рефлекторное, злое, временное
Раз у вас есть возможность зайти, проверьте доступ к логам ssh-сервера и содержимое.
А вообще схема простая: shodan.hq → RCE с uid 0 в движке → результат.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы