Recovery Server Unix Terkena Ransomware, atau Hacker
Akhir-akhir ini banyak serangan pada sitem security baik itu hosting, atau onprime. Beberapa server yang terkena hack dengan menyebarkan ransomeware ini bahkan bisa lumpuh atau menjadi sarang judi online.
Server yang terkena attack ransomeware atau mailware tersebut tidak bisa terindek Google search engine atau tidak bisa diakses oleh provider apapun karena terkena blokir kominfo.
Bahkan server kominfo yang menyimpan data lumpuh beberapa hari lalu dan menurut berita terkena lockbit.
Kami sarankan untuk menggunakan system operasi kali linux karena sudah dibekali tools security dan berbagai macam penetration.
Kali ini saya akan berikan tips bagaimana cara recovery sebuah server jika terindikasi ransomware atau attack.
- Segera stop network service
- Jalan monitoring service seperti top untuk unix dan task manager untuk windows
- Periksa service yang berjalan berkala
Command Recovery Server dari Ransomwares
Untuk recovery server ini gunakan tool yang sudah disediakan oleh unix seperti:
- mv
- scp
Cara Scanning Service
- chkrootkit
- ps aux | grep -i php (periksa apakah file tersebut terus running)
- find . -name '*.ph*' -mtime 7
- find . -name '*.ph*' -ctime 7
- find ./images -name '*.ph*'
- grep -ril 'path file'
- top kemudian tekan c untuk expand atau ps -aux
- check syslog