找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

通达OA官网网站
搜索
楼主: kkcls

v11版被攻击

  [复制链接]

1

主题

3

回帖

65

牛毛

游客

积分
69
发表于 2020-3-13 15:13:38 | 显示全部楼层
异地备份,移动硬盘备份,多备份。

5

主题

7

回帖

57

牛毛

游客

积分
69
发表于 2020-3-13 16:05:20 | 显示全部楼层
其实更担心的是有无资料外泄的风险,还是仅仅是在修改文件?希望通达通过解析病毒程序给出一个答案

26

主题

42

回帖

597

牛毛

游客

积分
666
发表于 2020-3-13 22:32:52 | 显示全部楼层
我们也中招了,还好有备份服务器,就是附件文件有一部分丢失

3

主题

6

回帖

52

牛毛

游客

积分
61
发表于 2020-3-14 05:23:39 | 显示全部楼层
本帖最后由 aksuxj 于 2020-3-14 05:39 编辑

我晕,已经折腾了一天了,13日早上突然上不了OA了,登陆提示错误,然后看见服务器上有一堆readmereadme.txt文件,以为是自己的服务器被黑了,原来是漏洞!哎,现在时间2020年3月14日05:36:51,白天被领导PK,从20点一直折腾到现在!还好热备起了大作用,现在数据基本上都回来了!害的我整个服务器重做!
希望以后通达用点心,别给用户造成那么大的影响!
PHP代码版本号:
10.19.190522
数据库数据版本号:
10.19.190522
通达Web核心管控服务版本:
2018.07.16
通达即时通讯服务版本:
2018.10.29
通达邮件服务版本:
2018.08.31
通达POP3服务版本:
2017.04.28
通达全文检索服务版本:
2016.05.18
通达Redis缓存数据库服务版本:
2018.07.16
通达定时任务服务版本:
2018.08.31
通达监控服务版本:
2018.06.14
通达手机短信服务版本:
2011.11.07


11

主题

24

回帖

140

牛毛

游客

积分
175
QQ
 楼主| 发表于 2020-3-14 06:21:42 | 显示全部楼层
aksuxj 发表于 2020-3-14 05:23
我晕,已经折腾了一天了,13日早上突然上不了OA了,登陆提示错误,然后看见服务器上有一堆readmereadme.txt ...

我是备份文件都被感染,我也熬了一夜,我用查找删除文件的办法,恢复了一部分数据,不过还不完善,等深层查找一遍看看是否能有收获,教训惨痛.

8

主题

23

回帖

725

牛毛

游客

积分
756
发表于 2020-3-16 08:52:07 | 显示全部楼层
aksuxj 发表于 2020-3-14 05:23
我晕,已经折腾了一天了,13日早上突然上不了OA了,登陆提示错误,然后看见服务器上有一堆readmereadme.txt ...

你的这个版本号不是2017嘛?

3

主题

6

回帖

52

牛毛

游客

积分
61
发表于 2020-3-16 12:23:00 | 显示全部楼层
刘冰1983 发表于 2020-3-16 08:52
你的这个版本号不是2017嘛?

是2017,看论坛很多人反应11还是有点问题的,所以本没打算升级11,结果被“勒索”了!顺带升了一下级!

0

主题

1

回帖

25

牛毛

游客

积分
26
发表于 2020-3-16 17:21:33 | 显示全部楼层
我们也中招了,查看日志发现是13日凌晨被攻击的,所有流程的附件后缀都加了1,流程显示附件都是0kb,直接在服务器修改附件后缀,可以显示数据大小,但打开时提示文件已损坏,这些都还能恢复吗?

11

主题

24

回帖

140

牛毛

游客

积分
175
QQ
 楼主| 发表于 2020-3-18 10:51:53 | 显示全部楼层
gdtjs 发表于 2020-3-16 17:21
我们也中招了,查看日志发现是13日凌晨被攻击的,所有流程的附件后缀都加了1,流程显示附件都是0kb,直接在 ...

我oa已经恢复到2月25日,还差十多天.折磨我从周五到现在.
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

咨询电话:400 818 0505 通达OA,国内协同管理软件行业内唯一的央企单位,中国协同OA软件的领跑者,优秀协同办公解决方案供应商

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|由NB5牛论坛提供技术支持NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-28 15:06 , Processed in 0.229970 second(s), 75 queries .

Powered by Discuz

Copyright © 2001-2025, 北京通达信科科技有限公司.

快速回复 返回顶部 返回列表