Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

Windows修改远程端口号

要修改Windows远程端口号,请遵循以下步骤: 1. 在计算机上打开“注册表编辑器”(Registry Editor)。您可以在Windows搜索栏中键入“regedit”以找到它。 2. 在注册表编辑器中,导航到以下路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-T

Public @ 2023-05-29 06:00:12

快云VPS/服务器系统开启PING 方法

为了安全系统默认是禁PING,如果需要开启,可参考以下方法。一、以Win2003系统为例:1、系统默认为PING禁。2、开始--设置--控制面板--Windows防火墙--高级--选择本地连接(外网网卡)-设置-选择ICMP--允许传入响应请求--打勾--确定。如下图:3、同理:取消打勾为禁Ping.图片2.png二、以Win2008R2系统为例:1、系统默认为PING禁。2、计算机--右键管理-

Public @ 2015-10-10 16:13:10

云服务器清空破解Windows系统密码

请注意,破解Windows系统密码可能违反计算机使用政策和法律法规,并可能导致数据丢失或机器受损。 以下是一些可能用于清空破解Windows系统密码的步骤: 1. 通过控制台(例如VMware vSphere Client)或ssh登录到云服务器。 2. 在登录到服务器之前,将.iso文件下载到本地计算机。这是一个类似于WindowsPE的操作系统,具有基本的磁盘和网络驱动程序以及磁盘修复和

Public @ 2023-04-27 19:50:25

如何判断云服务器可支持网站同时多少人在线?

判断云服务器可支持网站同时多少人在线需要考虑以下几个因素: 1. 服务器配置:云服务器的配置越高,能够支持的同时在线人数就越多。 2. 网站负载:网站的负载包括访问量、数据库连接数、静态资源的访问等,这些将影响云服务器的同时处理能力。 3. 带宽:云服务器的带宽能够支持的同时在线人数也受限于带宽。 4. 软件环境:网站使用的软件环境和版本也影响云服务器的性能和同时在线能力。 因此,需要综

Public @ 2023-06-07 17:50:10

更多您感兴趣的搜索