Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

远程弹性云播放音乐本地无声音解决办法

如果你的设备是在远程弹性云上播放音乐,但是本地没有声音,可能是以下原因导致: 1. 本地的音效设置有问题。请确认设备的音效设置是否正确。 2. 远程弹性云上的音量设置过低。请在远程弹性云上调整音量。 3. 本地的音量设置过低或静音。请确认本地设备的音量是否正确设置并取消静音状态。 如果以上方法无法解决问题,请联系你的设备供应商或远程弹性云服务提供商获取更多帮助。

Public @ 2023-04-16 16:50:14

云主机环境搭建教程之搭建全能主机

搭建全能主机是一项比较复杂的技术操作,需要掌握一定的Linux系统管理技术和网络技术知识。下面是一个简要的搭建教程,仅供参考。 一、选择合适的云主机 在选择云主机时,需要根据自己的实际需求选择配置合适的云主机,比如CPU核心数、内存大小、硬盘容量等。选择好云主机后,需要登录到云主机的管理控制台,并进行系统安装。 二、安装操作系统 在安装操作系统时,建议选择 CentOS 7.x 或 Ubu

Public @ 2023-03-28 14:00:53

macbook苹果电脑系统使用“终端”远程登录linux主机

要在MacBook上使用"终端"远程登录Linux主机,您需要使用SSH(Secure Shell)协议。按照以下步骤操作: 1. 打开“终端”应用程序。您可以在“应用程序”文件夹的“实用工具”文件夹中找到它。 2. 输入以下命令以登录到Linux主机: ```shell ssh username@host ``` 其中,username是您在Linux主机上的用户名,h

Public @ 2023-07-01 03:50:11

路由跟踪-Tracet命令使用方式介绍

Traceroute是一个命令行工具,用于追踪数据包从你的计算机到目标计算机之间经过的路由器或节点。 使用Traceroute命令可以追踪带有时间戳的数据包,以确定数据包从源位置到目标位置所需经过的路由器或节点。 Traceroute的使用方法如下: 1. 打开命令行终端 2. 输入traceroute命令,后跟目标计算机的IP地址或域名 3. 按下回车键,等待追踪结果 结果显示每个数据包

Public @ 2023-04-04 06:00:15

更多您感兴趣的搜索

0.474951s