
# 识别并修复勒索风险入口
根据华为云安全历史入侵事件数据表明，90%的勒索攻击入口集中在**弱口令、漏洞利用、基线风险**配置，提前识别风险并修复可显著提升系统防御能力。华为云企业主机安全能帮助您快速识别风险入口，提供便捷一键修复功能降低企业运维成本。
#### 步骤一：加固弱密码
HSS每日凌晨自动检测主机中使用的经典弱口令和您添加的[自定义弱口令](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0393.html#section6)，您可以根据检测出的弱口令对应的账号信息，加固弱密码。HSS支持检测SSH、FTP、MYSQL类型的弱口令。
1. [登录企业主机安全控制台](https://console.huaweicloud.com/hss/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/bestpractice-hss2.0/zh-cn_image_0000002384023862.png)图标，选择区域或项目。
3. 在左侧导航栏，选择"风险预防 \> 基线检查"，进入基线检查页面。
4. 选择"经典弱口令风险"页签，查看主机中当前存在的弱口令。 
   图1查看经典弱口令风险   
   ![](https://support.huaweicloud.com/bestpractice-hss2.0/zh-cn_image_0000002357601277.png)
   
   
5. 根据检测出的弱口令对应的主机名称、账号名和账号类型等信息，登录主机加固所有弱口令。 
   弱口令加固完成后，建议您立即[手动检测](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0303.html#section5)验证加固结果。
   
   
 
#### 步骤二：加固基线配置
HSS每日凌晨自动检测系统中关键软件的配置风险并给出详细的加固方法。您可以根据给出的加固建议，正确处理主机内的各种风险配置信息。
1. 选择"基线配置风险 \> 检查项视图"，进入检查项视图。 
   图2基线配置风险   
   ![](https://support.huaweicloud.com/bestpractice-hss2.0/zh-cn_image_0000002412362682.png)
   
   
2. 在状态栏选择"未通过"，筛选出未通过的检查项。
3. 在目标检查项所在行的"操作"列，单击"详情"，进入检查项详情页面，查看检查项详细描述、修改建议、影响服务器详细信息。
4. 单击"操作"列的"检测详情"，查看修改建议和受影响的服务器。
5. 登录受影响的服务器，根据修改建议加固配置。
6. 加固完成后，单击"操作"列的"验证"，验证加固配置结果。 
   ![](https://support.huaweicloud.com/bestpractice-hss2.0/public_sys-resources/note_3.0-zh-cn.png)
   建议重复以上步骤修复所有高风险基线。
   
   
 
#### 修复漏洞
HSS默认每周自动进行一次全面的漏洞检测并给出修复建议，您可以根据检测漏洞修复建议，修复主机内存在的漏洞威胁。漏洞自动检测周期也可以自行配置，详细操作请参见[自动扫描漏洞](https://support.huaweicloud.com/usermanual-hss2.0/hss_01_0412.html#section2)。
![](https://support.huaweicloud.com/bestpractice-hss2.0/public_sys-resources/note_3.0-zh-cn.png)
漏洞修复优先级分为紧急、高、中、低，建议您优先修复紧急、高优先级的漏洞，根据实际业务情况修复中、低优先级的漏洞。
1. 在左侧导航栏，选择"风险预防 \> 漏洞管理"，进入"漏洞管理"页面。
2. 选择"Linux漏洞"、"Windows漏洞"、"Web-CMS漏洞"、"应用漏洞"以及"应急漏洞"页签，查看主机当前存在的各类漏洞。
3. 根据不同的漏洞类型，进行漏洞修复。 
   - Linux漏洞、Windows漏洞 单击待修复的漏洞所在行"操作"列的"修复"，修复漏洞。或勾选所有待修复漏洞，单击漏洞列表左上角的"批量修复"，批量修复漏洞。
     由于贸然修复内核漏洞，可能会导致主机功能不可用，因此针对CCE、MRS、BMS的主机内核漏洞，HSS不支持自动修复，HSS在执行批量自动修复漏洞任务时也会自动过滤不修复这些类型的漏洞。
     
   
   - Web-CMS漏洞、应用漏洞、应急漏洞
     1. 单击漏洞名称，查看漏洞修复建议。
     
     2. 登录漏洞影响的主机，手动修复漏洞。 漏洞修复有可能影响业务的稳定性，为了防止在修复漏洞过程影响当前业务，建议参考以下两种方案，选择其中一种执行漏洞修复：
        ![](https://support.huaweicloud.com/bestpractice-hss2.0/public_sys-resources/caution_3.0-zh-cn.png)
        - 方案一适用于第一次对主机漏洞执行修复，且不确定漏洞修复的影响。新创建的ECS主机建议采用按需计费的方式创建，待业务切换完成后可以根据需要转换为包周期计费模式。如果漏洞修复不成功可以随时释放以节省开销。
        
        - 方案二适用于已经有同类主机执行过修复，漏洞修复方案已经比较成熟可靠的场景。
         
        - 方案一：创建新的虚拟机执行漏洞修复
          1. 为需要修复漏洞的ECS主机创建镜像。 详细操作请参见[通过云服务器创建整机镜像](https://support.huaweicloud.com/zh-cn/usermanual-ims/ims_01_0216.html)。
             
          
          2. 使用该镜像创建新的ECS主机 详细操作请参见[通过镜像创建云服务器](https://support.huaweicloud.com/zh-cn/usermanual-ims/ims_01_0302.html)。
             
          
          3. 在新启动的主机上执行漏洞修复并验证修复结果。
          
          4. 确认修复完成之后将业务切换到新主机。
          
          5. 确定切换完成并且业务运行稳定无故障后，可以释放旧的主机。 如果业务切换后出现问题且无法修复，可以将业务立即切换回原来的主机以恢复功能。
             
           
        
        - 方案二：在当前主机执行修复
          1. 为需要修复漏洞的ECS主机创建备份。 详细操作请参见[创建云服务器备份](https://support.huaweicloud.com/qs-csbs/zh-cn_topic_0072046354.html)。
             
          
          2. 在当前主机上直接进行漏洞修复。
          
          3. 如果漏洞修复后出现业务功能问题且无法及时修复，立即使用备份恢复功能将主机恢复到修复前的状态。 详细操作请参见[使用备份恢复服务器](https://support.huaweicloud.com/usermanual-csbs/zh-cn_topic_0056584619.html)。
             
           
         
     
     3. 漏洞修复完成后，单击漏洞名称，进入漏洞详情页面。
     
     4. 选择"受影响服务器"页签，单击"操作"列的"更多 \> 验证"，验证漏洞修复结果。
      
   
   
   
   
 
