فایلها رمزگذاری شدهاند
مهار حمله باجافزار، بررسی بکاپها و بازگرداندن سرویسها در صفحه بازیابی از باجافزار توضیح داده شده است.
خدمات DevOps و امنیت کانفیگ سرور دو نیاز را پوشش میدهند. یکی خودکارسازی استقرار، زیرساخت و مانیتورینگ است، وقتی با زیاد شدن سرویسها و تغییرات کار دستی کند و خطاساز میشود. دیگری پیشگیری از حمله و واکنش درست به رخداد امنیتی است. از این صفحه به صفحه هر خدمت میرسید.
مهار حمله باجافزار، بررسی بکاپها و بازگرداندن سرویسها در صفحه بازیابی از باجافزار توضیح داده شده است.
پاکسازی مالور، یافتن راه نفوذ و بستن آن در صفحه رفع هک و مالور آمده است.
امنسازی سرور سطح حمله را کم میکند و احتمال تکرار رخداد را پایین میآورد.
محدوده این خدمات پس از بررسی معماری فعلی، اندازه تیم و نیاز پروژه تعریف میشود. برای شروع، شرح کوتاهی از وضعیت فعلی خود بفرستید. فهرست کامل خدمات این بخش در ادامه آمده است.
اپلیکیشنها و سرویسها در کانتینر بستهبندی میشوند تا در محیط توسعه، تست و تولید یکسان اجرا شوند.
کلاستر Kubernetes برای سرویسهایی راهاندازی و نگهداری میشود که به مقیاسپذیری و استقرار مداوم نیاز دارند.
Pipeline تست و استقرار خودکار ساخته میشود تا انتشار نسخه جدید قابل پیشبینی و قابل بازگشت باشد.
سرورها و تنظیمات با Terraform و Ansible تعریف میشوند تا ساخت دوباره محیط تکرارپذیر و مستند باشد.
متریک و لاگ جمعآوری میشود و هشدار تعریف میشود تا مشکل پیش از رسیدن به کاربر دیده شود.
شواهد سرور آسیبدیده بررسی میشود تا راه نفوذ، دامنه آسیب و اقدامات پیشگیرانه مشخص شود.
خدمات این بخش در دو گروه قرار میگیرند که به پرسشهای متفاوتی جواب میدهند. DevOps به این مربوط است که نسخه جدید چطور ساخته و مستقر شود، زیرساخت چطور تعریف شود و مشکل چطور زود دیده شود. امنیت به این مربوط است که سرور پیش از حمله چطور بسته شود و بعد از حمله چه باید کرد. اگر همین حالا با حمله درگیرید، از خدمات واکنش به رخداد شروع کنید و بقیه را به بعد بگذارید.
نقطه شروع معمولاً مشکلی است که بیشترین دردسر را دارد. اگر استقرار دستی است و انتشار نسخه جدید قابل پیشبینی نیست یا برگرداندنش دشوار است، CI/CD و کانتینرسازی با Docker قدم اولاند. اگر سرورها دستی ساخته شدهاند و کسی نمیداند تنظیمات هر کدام چیست، زیرساخت بهعنوان کد با Terraform و Ansible این وضعیت را مستند و تکرارپذیر میکند. اگر قطعیها را کاربران زودتر از تیم میبینند، مانیتورینگ با Prometheus، Grafana یا ELK اولویت دارد. Kubernetes برای بسیاری از پروژهها لازم نیست و وقتی ارزش دارد که تعداد سرویسها، نیاز به مقیاسپذیری و توان نگهداری تیم آن را توجیه کند.
اگر سرور سالم است و میخواهید وضعیتش را بدانید، اسکن رایگان امنیت سرور با مجوز کتبی شما پورتهای باز، نسخههای آسیبپذیر و تنظیمات SSL را گزارش میکند و امنسازی سرور یافتهها را روی خود سرور میبندد. آنتیویروس سازمانی برای شبکهای است که کلاینتها و سرورهایش باید از یک کنسول مدیریت شوند، و مدیریت فایروال قوانین سرور و شبکه را نگهداری میکند.
بعد از حمله ترتیب کار مهم است. سرور آلوده را از شبکه جدا کنید، اما خاموش یا پاک نکنید. اگر فایلها رمز شدهاند سراغ بازیابی از باجافزار بروید و اگر سایت یا سرور هک شده، سراغ رفع هک و مالور. دادهای که بدون حمله از دست رفته، در بازیابی اطلاعات سرور برمیگردد. اگر مسیر نفوذ و دامنه دسترسی مهاجم باید مستند شود، مثلاً برای شکایت یا اطلاعرسانی به مشتریان، جرمشناسی دیجیتال پیش از پاکسازی انجام میشود.
برای خدمات DevOps، معماری فعلی، ابزارهایی که استفاده میکنید، روش فعلی استقرار و اندازه تیم را بنویسید. برای امنیت و واکنش به رخداد، نوع و نسخه سیستمعامل، زمان مشاهده مشکل، نشانهها و کارهایی را که تاکنون انجام شده بفرستید. یادداشت باج، نمونه فایلها و لاگها را پاک نکنید، چون همینها برای بررسی لازماند.
رمز root، Administrator یا کنترلپنل را در پیام اولیه تلگرام نفرستید. روش امن انتقال دسترسی پس از مشاوره هماهنگ میشود.
فهرست کامل خدمات DevOps و امنیت به تفکیک موضوع. هر کارت به صفحه اختصاصی همان خدمت میرود.
به شکل کامل لازم نیست، اما حتی در تیم کوچک، بکاپ منظم، استقرار قابل بازگشت با CI/CD و مانیتورینگ پایه از خطاهای پرهزینه جلوگیری میکند. محدوده کار باید با اندازه پروژه متناسب باشد.
خیر. برای بسیاری از پروژهها Docker Compose یا چند سرور مدیریتشده کافی است. Kubernetes زمانی ارزش دارد که تعداد سرویسها، نیاز به مقیاسپذیری و توان نگهداری تیم آن را توجیه کند. جزئیات استقرار و نگهداری کلاستر در صفحه استقرار و مدیریت Kubernetes آمده است.
سرور آلوده را از شبکه جدا کنید اما خاموش یا پاک نکنید، دسترسیهای مدیریتی را از یک سیستم سالم تغییر دهید و از بازنویسی بکاپها جلوگیری کنید. جزئیات در صفحههای رفع هک و مالور و بازیابی از باجافزار آمده است. اگر لازم است مسیر نفوذ و دامنه دسترسی مهاجم مستند شود، پیش از پاکسازی جرمشناسی دیجیتال را ببینید.
بله. با اسکن رایگان امنیت سرور، کارشناس با مجوز کتبی شما پورتهای باز، نسخههای آسیبپذیر و تنظیمات SSL را به روش غیرمخرب بررسی و گزارش میکند.
معماری فعلی، ابزارهایی که استفاده میکنید و مشکل اصلی را بفرستید تا قدم بعدی مشخص شود.