Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

首次托管服务器经验完全手册

首次托管服务器经验完全手册作者:唐华随着个人创业及小型公司企业的增多,使用服务器提供相关资讯、下载、邮件等服务已经不再是什么新鲜的事情,像近年来网络创业的个人用户也非常多,在网上的众多提供娱乐影音下载、论坛BBS等主机实际上相当一部分就是个人提供的。很多原来在家中架设服务器提供服务的用户已经感到环境的压力,特别是对于一些有已经有收费服务的服务器,更是需要有良好的环境(全天候的空调环境及稳定的电力供

Public @ 2016-03-07 16:13:41

关于高防服务器更换集群手工操作流程

1. 关闭当前的高防服务器: - 使用已有的管理员或 root 账户登录服务器; - 停止任何正在运行的应用程序或服务; - 执行 shutdown -h now 命令来关闭服务器。 2. 确定新的高防服务器集群: - 确定新的高防服务器; - 配置 IP 地址、网关、子网掩码等网络参数; - 配置防火墙规则、端口转发等安全设置; - 安装必要的应用程序和服务。 3. 迁移数据和配置文件

Public @ 2023-04-25 00:50:13

Http 403.6 - Forbidden 错误解决办法

403.6 禁止:客户端IP 地址被拒绝 解决此错误的步骤如下: 1. 确认您输入了正确的 IP 地址或用户名/密码。 2. 对Internet服务提供商 (ISP) 的代理进行ping测试,以验证您使用的 Proxy 服务器可以让您正常访问网站。 3. 尝试使用其他网络,以确保网络连接正常。 4. 使用管理员账户进行登录,以确定错误是否仍然存在。 5. 检查您的IIS服务器上的访

Public @ 2023-02-24 00:28:17

如何从苹果电脑MAC系统登录windows远程桌面

方法一:mac系统基于linux,因为无法直接远程windows系统远程桌面.Mac远程连接windows的工具需要另外单独安装.推荐使用windows操作系统直接mstsc方式远程管理服务器,因为appstore中支持管理windows系统远程的软件app基本都要收费.如要使用mac远程windows,因系统不一样,需要安装mac系统支持的app远程管理服务器,对应远程桌面工具需要自行购买安装,

Public @ 2010-12-17 16:13:33

更多您感兴趣的搜索

0.129604s