Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

Windows操作系统远程登陆和修改远程端口号教程

要远程登录和修改远程端口号,可以使用Windows的远程桌面连接工具和远程桌面配置工具。 以下是远程登录和修改远程端口号的步骤: 1. 启用远程桌面连接: - 打开“开始”菜单,搜索并打开“控制面板”。 - 在控制面板中,选择“系统和安全”。 - 点击“允许远程访问”下的“更改设置”。 - 在“远程”选项卡中,勾选“允许远程连接到此计算机”。 - 如果需要,选择“

Public @ 2023-07-29 00:00:39

访问网站提示:您未被授权查看该页恢复办法

一.访问网站提示:您未被授权查看该页您不具备查看该目录或页面的权限,因为访问控制列表 (ACL) 对 Web 服务器上的该资源进行了配置。 出现问题的原因:1.目录权限丢失 2.计算机用户名ftpname帐号的密码和IIS中记录的不一致。解决办法:1.如果是用网站管理助手创建的网站,在 管理助手中 双击这个站点,然后点击“修复您未被授权查看该页问题”即可。  (如果没有这个按钮的,请升级

Public @ 2014-01-05 16:13:26

如何计算快云带宽与在线人数

1、首先大家需要了解两个单位Byte和bit计算机上有两个最基本的单位,Byte(字节)和bit(位),二者的换算关系是1Byte=8bits。100Mbps(100M bits per second)独享带宽,换算到我们日常熟悉的文件大小,要除以8;也就是说100Mbps带宽,理论下每秒可以下载的文件大小约是12.5MB(M Byte)。2、用于视频点播时候的在线人数如果用100M去点播普通电影

Public @ 2012-12-14 16:13:17

[原创]服务器网络不通简单排查

主机如果能ping通,但不能远程连接,先重启服务器再试。如果仍不行,建议通过控制台或VNC登录后排查故障:弹性云主机在出现网络不通时,可以通过控制台下载vnc登陆工具,通过vnc连接服务器进行查看。vnc使用教程:http://faq.myhostadmin.net/faq/listagent.asp?unid=7201、误操作网卡被禁用。右键网络--属性--更改适配器设置 可以看到网卡情况。如示

Public @ 2019-10-31 16:13:31

更多您感兴趣的搜索

0.450998s