记一次阿里云主机遭到矿机导致网站瘫痪的修复记录
一、背景:公司有一个单机网站,平时仅用来发布新闻和公告的CMS的平台。主机为阿里云主机,半个月或者一个月才有运营的同事来进行一些公司新闻的发布。所以为了节省成本也没有做其他任何阿里云安全防护产品。 二、故障问题: 1、ssh无法远程主机 2、mysql无法启动 3、数据库的备份是3个月以前的 阿里云危险提醒 提交工单和阿里工程师进行沟通处理 阿里工程师尝试修复失败,由于挖矿程序导致文件受损。哎~确实没辙。。。 但是阿里的工程师提供了一种解决方案 售后工程师 : 快照是记录的磁盘当时状态,如果快照时间点就是异常的,直接回滚,也是异常的。 意思是您先针对实例创建快照(有快照可以不必再操作): https://help.aliyun.com/document_detail/25455.html?spm=5176.11065259.1996646101.searchclickresult.3485506fd8no0l 然后初始化系统盘: https://help.aliyun.com/document_detail/25449.html?spm=5176.11065259.1996646101.searchclickresult.25b23101M9Cd9P 再针对快照创建一个云盘: https://help.aliyun.com/document_detail/32317.html