公司服务器中勒索病毒

周末休息一天,公司的服务器竟然中了勒索病毒。万幸的是服务器和数据库分离开的,是两台独立的电脑,服务器是作为数据库的登陆客户端,经确认只有服务器中了病毒,数据库电脑一切正常。

Too young too simple!

服务器新系统是我安装的,由于要安装一台HP打印机的驱动,这个驱动在Windows server系统上安装失败,因此我把这台服务器安装了windows7系统。安装完系统后,我没有更新系统补丁,没有安装杀毒软件,然后把远程连接的默认端口在路由器上进行端口映射,路由器的拨号IP申请了公网IP。这相当于把一台没有任何防护的电脑暴露在公网上,作为一只肉鸡等待着黑客的侵入。

我家里的那台下载机我都知道装一个nod32 kss软件,公司的电脑我竟然完全忽略了安全防护这个事,更何况我家里的IP还不是公网IP,相对安全很多。主要原因还是觉得勒索病毒离我还很遥远,没有中过病毒就没有把安全防护这个事放在心上。而且之前的服务器运行windows server 2003系统,裸奔了几年都没有出过任何中毒事件。

吃一堑长一智,公网电脑和内网电脑受攻击的风险不在一个数量级上,对于暴露在公网上的电脑,必须要做好十二分的安全防护。

还好此次中毒事件没有对公司数据资料造成损失,否则自己的这次疏忽将会对公司造成严重的影响。

黑群晖数据丢失踩坑记

前天早上起来,黑群晖突然连不上了。心里一惊,蜗牛星际不会就这样翻车了吧。

强制关机再开机,能听到主板嘀的自检声,但是接HDMI显示器,显示器没有任何输出。我怀疑这台机器的硬件出问题了。尝试了开关机几次,显示器都没有输出。后面无意按了一下复位键,显示器正常显示了,总算机器硬件没有问题。

插上硬盘启动,提示系统损坏,需要重新安装。重装之后,数据还在,之前的软件和设置都没有了。

踩坑开始
我想把这个硬盘恢复成之前的系统,最好把之前的软件和配置都恢复过来。

踩坑文章
http://www.360doc.com/content/17/0311/09/9009195_635746418.shtml

我的操作
删除分区 —— 不行

用DiskGenius重建分区 —— 不行 (此操作万万不能做)

用winhex复制正常的系统分区文件到此硬盘

重要心得:
黑群晖的分区可以格式化,但不能手动删除。手动删除后,我不知道怎么才能恢复数据。(可以尝试外挂到Ubuntu系统进行操作)

教训:
黑群晖设置了半夜自动关机,我前一天使用都还是好好的,第二天早上起来就出现这个问题。应该是重启系统出现的问题,为了避免这个问题再出现,我把系统自动关机取消了。

安装xp到移动硬盘

参考以下两个链接进行安装
http://bbs.wuyou.net/forum.php?mod=viewthread&tid=156734&extra=page%3D1&page=1
https://blog.csdn.net/cz_water/article/details/4487664

需要注意的是,安装系统的时候电脑主板上必须要接有一块硬盘。若主板没有接硬盘只是接移动硬盘进行安装,会报以下错误

安装程序无法加载键盘布局文件 KBDUS.DLL
安装程序无法继续。 请关闭或重新启动计算机

但是下面这个链接里面,主板上没有接硬盘,也可以正常安装。
https://blog.51cto.com/allanfan/942958

附上SETUP_NT5.EXE的下载链接
SETUP_NT5.EXE

补充说明:
主板要支持PS2的键盘鼠标。安装过程中会有很多次提示USB驱动签名不能通过验证,一直选“是”手动确认。安装完系统后,接入的USB键盘鼠标不能正常使用,插上U盘也无法正常识别。我仅仅只是验证系统的安装,USB问题没有再折腾。

禁用Microsoft RawPort

系统升级Win10后,在右下角弹出U盘的那个图标中多出里一个“弹出 Microsoft RawPort”的选项。

 

 

我想把这个选项禁掉,不要出现的弹出U盘选项的图标里。
操作方法如下:
打开设备管理器,在“端口(COM和LPT)”中,找到“PCI ECP Parallel Port(LPT3)”,禁用该项即可。

上网搜索查到,Microsoft RawPort好像是针式打印机相关的一个驱动。

memonts提示:发生未知错误,请再试一次。

拔掉了黑裙里的第2块硬盘,然后把第三块盘换到第二块盘位上,第二天手机同步照片时提示:

发生错误(错误代码:117)。请联络Synology在线支持小组以获得帮助。

因为手机是在外网同步,我以为是网络连接的问题。
 
晚上回到家里,登入网页版的memonts,提示:

发生未知错误,请再试一次。

继续阅读

长城GW1 D525软路由

对软路由长草良久,遂入手GW1 D525双千兆网口主板。

此主板运行软路由系统没有任何问题,但是玩弄一番后便想弃坑。主要是以下几点让我对此板失去兴趣。

一、此板不支持上电自启动。这大大限制了软路由作为主路由的功能,谁也不想停电后还要手动去启动一下路由器。

二、此板功耗不低,装上软路由系统后,待机功耗有20w。20w功耗说高也不高,但现对比8w待机功耗的软路由,还是高了很多。

三、机箱散热差,cpu温度过高。由于是散热器被动散热,机箱装上盖板后cpu温度高达90多度,实在让我担心cpu的使用寿命。

四、机箱尺寸大,不美观。机箱尺寸为29*25*6cm,作为一个路由器来说,尺寸还是有点大了。

基于以上几点,此板拿来做软路由尝鲜倒是可以,但要作为家庭拨号的主路由来说,还是不尽完美。

 

3月17日补充:

原来这个D525的板子支持上电自启动,在YouTube上看到了操作方法

我在淘宝上买了两块ITX的亚克力板,正对散热片的这边板我让店家把中间镂空了,方便散热片散热。室温20°C情况下CPU温度恒定在70°C左右。到夏天的时候,可能要加一个风扇进行主动散热。

功耗的问题,不管了,50块钱的主板,只能让它多耗点电。

现在这个板子已经被我装在家里当做主路由使用了,主要是看中了它科学上网的插件。

支持正版软件

上周我购买了一个NOD 32 EAV的三年激活码,用在办公的电脑上。在去年的时候,我已经购买了一个NOD 32 KSS的激活码,用在家里的下载机上。

NOD 32这个杀毒软件用破解版用了多年,是时候支持一下正版了。况且这个软件的定价非常良心:EAV三年一用户的价格才100出头;KSS三年一用户的价格也不到200元。我想,对于任何一个人来说,这个价格都是在可以接受的范围。

其实还有几款软件,我也是想购入正版的,只可惜定价过高,让我望而生畏,比如Beyond Compare、Teamviwer。BC的定价400多,远超我的心里承受范围;TV商业版的定价更是高达1000多一年,让我放弃了支持的想法。

我想,对于那些价格合适的正版软件,在我有能力支持情况下,还是支持一下。正因为有正版用户的支持,这些软件才能够做得更好。

女儿肠炎住院

21号晚上,女儿发烧到快40度。第二天到医院开了退烧药,烧退下来了,但是开始拉肚子,那一天就拉了六次。后面几天还是连续拉肚子。于是24号在家里,请了搞迷信的人,但是依旧没有好转。昨天早上,女儿又拉了两次,拉第二次的时候,她妈妈看到尿不湿上有红色的血迹,赶紧送女儿去了县医院。

到了医院检查,说是病毒性肠炎。开了抗生素,打点滴。女儿一个上午在医院里,都在哭。直到中午视频,虽然不哭了,但是抽泣声还是停不下来。晚上视频,看精神状态还不错。晚上的检测结果显示心肌酶过高,第二天要上护心的药。

我上网查了一下肠炎和心肌酶相关的资料,没有什么有用的信息。网上资料有说,心肌酶过高并不一定是心脏有问题,小孩肠胃炎会引起心肌酶过高,不必过度担心。只是苦了女儿,要在医院住院几天,也辛苦她妈妈这几天在医院照顾她。

希望女儿可以快点好起来。

记录生活的方式

在家隔离这些天,整理了一下硬盘里面的照片。回看之前的那些照片,多少勾起我的一些回忆。

记录生活有不同的方式,可以用文字记录,可以声音记录,可以用图片记录,也可以用视频记录。我个人觉得,就回忆效果而言,视频记录的效果是最好的,其次是图片,然后是声音,最后是文字。

虽然文字是排在最后,但是文字可以记录人的心里想法,这是文字比较特别的功能。视频和声音也可以记录心里想法,但是用文字记录的话,更方便自由。

图片给人的代入感更强,后面可以尝试图片+文字的方式一起记录。

视频的方式其实是更好的,这些天看了一些vlog,觉得都非常好。但是vlog的拍摄比较花时间和精力,对于我来说只能用手机拍一些生活中的小视频。