Categories


Tags


服务器中病毒/木马解决方案

1、修改系统管理员账户的密码,建议密码长度不小于8位并且使用大写字母/小写字母/数字/特殊字符组合。

2、修改远程登录端口,开启防火墙限制允许登录的 IP 地址,防火墙只开放特定的服务端口。建议对 FTP,数据库等这些不需要对所有用户开放的服务进行源IP访问控制。

3、检查是否有开放了未授权的端口,如果有,关闭未授权的端口。

Windows 操作系统在 CMD 命令行输入 netstat /ano 检查端口。

Linux 输入命令 netstat –anp 查看。

4、检查是否有陌生的异常进程在运行,如果有,关闭该进程,和服务器管理员确认是否可以删除该异常进程所使用的文件。

Windows 操作系统检查 开始 > 运行 > 输入 msinfo32 > 软件环境 > 正在运行的任务。

Linux 输入命令 ps -ef 或 top 查看。

5、安装查杀病毒防木马软件,对服务器进行全盘病毒扫描和查杀。

如果需要删除系统中的未知账户,Windows 系统还需要检查注册表中的 SAM 键值是否有隐藏账户。

如果有 Web 服务的,限制 Web 运行账户对文件系统的访问权限,仅开放只读权限。

6、修改所有账户密码,建议密码长度不小于8位并且使用大写字母、小写字母、数字、特殊字符组合。

(服务器登陆密码、数据库连接密码、网站后台密码、FTP 密码、其他服务器管理软件密码)

7、加固系统:及时更新操作系统及应用程序的漏洞修复补丁。

来源:景安


Public @ 2010-01-10 15:37:16

RDS相关帮助

1.为什么创建数据库后在数据库列表中不显示?因为列表读取的是information_schema,刚创建的数据库是空库,没有数据写入,不会写入缓存表,所以不会显示,但不影响正常使用,可以直接对新建的数据库进行操作。2.root  密码是什么,可否修改?因为root账号是保留账号,用于rds集群同步数据使用,所以不提供root密码,也绝对不能修改,否则会造成集群异常,无法使用。3. 读写分

Public @ 2011-12-29 16:13:38

云主机环境搭建教程之搭建全能主机

感谢拼一把博客的投稿:很多站长在购买虚拟主机的时候,会看虚拟主机的一些参数,其中最重要的就是支持的程序语言。现在很多IDC商家都在宣称全能主机。最好笑的一个事情就是,笔者刚建站的时候,购买了国内一家小主机商的虚拟主机,他们宣传就是全能主机,什么语言都支持。这样的幌子去骗一些菜鸟还可以,对于一个懂技术的,就只能对他们的伎俩投以鄙视的眼光。后来询问之后,才知道他们所谓的全能主机,也就仅仅只支持PHP和

Public @ 2019-06-29 16:13:45

网站安全维护技巧分析,如何不被黑呢?

网站安全一直是我们互联网运营人员老生常谈的话题,如何保持我们的网站安全稳定运行,持久承载我们公司的线上业务呢?网站安全问题也一直考验着站长运营人员的互联网安全意识和网站管理维护能力。今天想跟大家分享几个网站安全维护的小技巧,希望对从事网站运营的同学提供一些帮助。第一,选择安全稳定可靠的主机服务商我们都知道网站的基础服务就是空间和服务器,选择一个安全稳定靠谱的空间运营商可以帮我们节约很多的运营时间,

Public @ 2021-12-14 15:37:18

常见网站安全漏洞处理方法

htaccess文件可读修改apache配置文件httpd.confAccessFileName  .htaccess发现PHPINFO信息泄露漏洞一般是网站目录下放置了phpinfo函数文件,删除phpinfo.phpTomcat示例文件未删除删除tomcat默认站点下的index.jspPHPSESSID已知会话确认攻击apache环境在根目录下建立.htaccess文件,设置<

Public @ 2020-09-11 15:37:17

更多您感兴趣的搜索

0.583630s