首页 > 数据库 >_locked加密数据库恢复----惜分飞

_locked加密数据库恢复----惜分飞

时间:2023-02-12 00:23:25浏览次数:59  
标签:加密 数据文件 恢复 数据库 分飞 ---- oracle locked

联系:手机/微信(+86 17813235971) QQ(107644445)QQ咨询惜分飞

标题:_locked加密数据库恢复

作者:惜分飞©版权所有[未经本人同意,不得以任何形式转载,否则有进一步追究法律责任的权利.]

最近比较多的客户被._locked勒索病毒加密
._locked


这种加密和以往的常见加密不太一样,它把文件名都给修改了,无法类似以前那样通过文件名判断出来对应的用途(比如哪些是oracle数据文件,哪些是sql server文件等),所有文件被加密成随机名字._locked,通过对其底层进行分析,可以确认该文件损坏很少,oracle和sql server基本上可以实现完美恢复(特别是11G及其以后版本,恢复效果和数据库直接运行状态下expdp/exp导出效果一样)
20230211233455

通过oracle数据文件加密勒索工具即可实现快速恢复oracle数据文件实现数据库open,然后导出数据
_locked-recovery-tools

预防远比救援重要,所以为了避免出现此类事件,强烈建议大家日常做好以下防护措施:
①及时给办公终端和服务器打补丁,修复漏洞,包括操作系统以及第三方应用的补丁,防止攻击者通过漏洞入侵系统。
②尽量关闭不必要的端口,如139、445、3389等端口。如果不使用,可直接关闭高危端口,降低被漏洞攻击的风险。
③不对外提供服务的设备不要暴露于公网之上,对外提供服务的系统,应保持较低权限。
④企业用户应采用高强度且无规律的密码来登录办公系统或服务器,要求包括数字、大小写字母、符号,且长度至少为8位的密码,并定期更换口令。
⑤数据备份保护,对关键数据和业务系统做备份,如离线备份,异地备份,云备份等, 避免因为数据丢失、被加密等造成业务停摆,甚至被迫向攻击者妥协。
⑥敏感数据隔离,对敏感业务及其相关数据做好网络隔离。避免双重勒索病毒在入侵后轻易窃取到敏感数据,对公司业务和机密信息造成重大威胁。
⑦尽量关闭不必要的文件共享。
⑧提高安全运维人员职业素养,定期进行木马病毒查杀。

 

标签:加密,数据文件,恢复,数据库,分飞,----,oracle,locked
From: https://www.cnblogs.com/xifenfei/p/17113120.html

相关文章

  • 适用于AbpBoilerplate的RocketChat Api库
    RocketChat适用于AbpBoilerplate的RocketChatApi库Rocket.Chat是一个免费、开源、可扩展、高度可定制且安全的平台,可让您与团队进行交流和协作、共享文件和实时聊天(h......
  • jQuery 基础知识(五)
    前面已经介绍HTML、CSS和javaScript,这三个前端语言,俗称前端三剑客。下面来学习一个javaScript简化并封装好的库——jQuery库。 01-AJAXAJAX是一种在无需重新加载......
  • python 可迭代对象和迭代器对象和迭代器生成器
    1.可迭代对象集合,元组,列表,字符串,字典都是可迭代对象2.迭代器对象可通过iter(),生成一个迭代器对象3.对迭代器对象进行迭代next()4.生成器yield() ......
  • [学习笔记]PostgreSQL数据库的安装和配置
    安装安装源yuminstall-yhttps://download.postgresql.org/pub/repos/yum/reporpms/EL-7-x86_64/pgdg-redhat-repo-latest.noarch.rpm安装本体yum-yinstallpostg......
  • pycharm使用tensorflow教程
    https://blog.csdn.net/qq_40901334/article/details/105385288 pycharm使用tensorflow教程最近在学人工智能与大数据管理,环境是python+tensorflow。但配置有些麻烦,记录......
  • YACS 2023年1月月赛 甲组 T2 分割数列(二) 题解
    题目链接继上个月的分割数列(一)又出了这道题。首先还是考虑$n^2DP$,设$f[i]$为分到$i$个的最小权重之和。转移枚举上一个在哪里分就行了。显然时间会超限,我们考虑......
  • C++匿名函数
    #include<iostream>std::stringaaa="111";intmain(){//[]称为lambda捕获列表,它的含义为:告诉编译器需要在匿名函数内部使用外部的变量。捕获列表中的内容......
  • [学习笔记] CentOS + .Net后端常用的中间件工具安装
    Redis5.0+官方文档:https://redis.io/download/#redis-downloadssudoyuminstallredisRabbitMQ3.7.11+官方文档:https://www.rabbitmq.com/install-rpm.html配置安......
  • 【8086汇编入门】《零基础入门学习汇编语言》汇编语言第4版
    1基础知识机器语言是机器指令的集合,由0和1组成,但是很长很复杂,汇编语言因此产生。汇编语言的主体是汇编指令。汇编指令是机器指令的便于记忆的书写格式。程序员写完汇编......
  • orbslam3(1)安装和编译
      https://github.com/UZ-SLAMLab/ORB_SLAM30环境ubuntu20opencv3.4.9ros roscvbriage单独根据opencv重新编译(vins-fusion安装编译的) 1安装下载gitcl......