Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

Windows Server 2008系统服务器安全狗的配置

要配置Windows Server 2008系统上的服务器安全狗,可以按照以下步骤进行操作: 1. 下载服务器安全狗软件并进行安装。 2. 在安装过程中,选择合适的安装位置并完成安装。 3. 打开服务器安全狗软件并进行初始化设置。 4. 在安全狗软件的界面上,选择需要进行保护的服务器。 5. 配置服务器防火墙设置,可以根据需要禁用或允许特定的端口和协议。 6. 启用入侵检测系统(IDS

Public @ 2023-07-24 19:50:30

SQL Server的Inner Join及Outer Join

--- **Inner Join:** 内连接(Inner Join)是通过比较表中字段之间的关系,把两个或多个表中符合指定关系的数据行连接起来,查询结果只有当两个表中同时存在满足指定关系的数据记录时,才会被检索出来。它主要是利用“=”操作符的结果作为连接的依据。内连接可以是一对一(One-to-One)或一对多(One-to-Many)关系,它们可以分别称为单值内连接(Scal

Public @ 2023-03-03 14:48:23

如何测试我服务器的带宽是不是独享10M?

经常有客户反映你们承诺的10M带宽保证,但是我登录到服务器上下载软件只有300K左右。即使用迅雷下载另外一个机房服务器上的软件也只有2M bps左右,为什么不能达到10M?答:我司承诺的10M带宽是指您的服务器(云主机)的上行带宽接入骨干互联网的出口最大能达到10Mbps,是指若干个用户同时访问时的最大速率,不是某个用户测试就能达到10M bps。比如我们现在有二台服务器,一台是广东电信机房,一台

Public @ 2018-10-13 16:13:24

更多您感兴趣的搜索

0.469483s