Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

更改SQL Server 2005数据库端口方法

1.如果服务器的TCP端口更改为其他的端口,那么在客户端的配置工具中需要做如下的设置:程序->Microsoft sql server 2005 ->配置工具->sql server configration manage ,如下图:图片31.png2.在网络配置中选择SQLEXPRESS协议如下图所示:图片32.png3.在右侧的TCP/IP中的属性中,协议对话框的内容,按照如

Public @ 2012-03-02 15:47:48

首次托管服务器经验完全手册

1. 选择服务器托管平台 首先,您需要选择一个服务器托管平台。您可以通过与业内人士交流和查找在线评估和比较工具来了解不同平台的长处和短处。选择适合您需求并提供您所需服务的托管平台。 2. 选择服务器和操作系统 选择托管计划时,您需要选择适合您的需求和预算的服务器。您还需要选择适合您需求和技能水平的操作系统。常见的服务器操作系统包括Linux和Windows。 3. 购买和设置服务器

Public @ 2023-06-13 02:00:37

[原创]服务器网络不通简单排查

服务器的网络不通常会导致用户无法正常访问网站或无法连接到远程服务器。下面是一些简单的排查步骤,可以帮助您确定网络连接问题的根本原因。 1. 检查网络连接:首先,确保服务器的网络连接正常。可以通过 ping 命令测试服务器是否能够与其他主机进行通信。例如,使用命令 ping www.google.com 检查是否能够连接到 Google 的服务器。如果连接失败,可能是服务器的网络设置有问题,或者是

Public @ 2023-07-25 23:50:55

更多您感兴趣的搜索

0.421366s