我不得不偶尔在受感染的网站上工作,我想知道是否有一些好的做法来保护我的电脑安全。
我用我的个人电脑工作,所以我想采取预防措施。
是否只有在本地运行时,通过FTP下载受感染的网站才会有风险?如果没有,我可以用什么好的安全措施来减少风险?
发布于 2014-12-15 19:36:24
首先,如果您正在从受感染的网站下载和运行代码,您基本上可能会感染您的机器。所以现在是你格式化你的电脑并重新安装所有东西的时候了。
第二,在执行事件响应(基本上是这样)时,您总是使用工具从新构建开始,无论是在虚拟机中还是在物理机器上,然后将文件下载到机器上。然后,您可以分析恶意软件。之后,要么丢弃图像,要么存储图像。然后,您再次复制您的干净图像,为您的下一个IR。您从来没有重复使用相同的操作系统,您已经做了分析。
还请参阅我们在这里的主题如何处理受威胁的服务器?
https://security.stackexchange.com/questions/76056
复制相似问题