Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

访问网站出现Directory Listing Denied 是什么原因?

如果访问网站出现提示:Directory Listing DeniedThis Virtual Directory does not allow contents to be listed.出现这个提示是指没有在您指定的目录找到默认首页,一般有是以下两种原因:1、网站主目录下没有默认的文档检查网站主目录内是否存在index.htm,index.html,index.asp,default.asp,

Public @ 2012-01-14 16:00:57

Windows Server的IIS和Apache性能

相比较而言,Apache比IIS具有更好的性能。 Apache是一种跨平台的Web服务器,能够支持多种操作系统和编程语言,并且可扩展性强。Apache在高负载情况下表现更加稳定,能够处理大量的并发请求。而且,Apache也拥有更好的性能调优和缓存控制能力。 IIS是Microsoft提供的Web服务器,只能运行在Windows操作系统上,对.NET框架的支持较好。IIS的表现在低负载情况下良好

Public @ 2023-06-25 00:50:13

利用安全组设置拦截外网访问服务器某个端口

进入入口:登陆管理中心,业务管理--安全及监测--安全组点击添加按钮添加安全组。创建好以后点击【规则】添加对应的信息。image.png本文示例是禁止外网访问服务器3306端口,但单独设置准许指定ip访问。实际使用时设置自己需要的端口即可。image.png设置后,所以访问服务器3306端口的访问都会被拦截。关于目前端口设置说明:目标端口:服务器不想其他人访问的端口。如果您需要拦截其他服务端口,具

Public @ 2010-06-17 16:13:35

如何从苹果电脑MAC系统登录windows远程桌面

要从苹果电脑的MAC系统登录到Windows远程桌面,可以使用Microsoft远程桌面应用程序。 以下是使用Microsoft远程桌面应用程序登录到Windows远程桌面的步骤: 1. 打开苹果电脑的App Store,并搜索并下载Microsoft远程桌面应用程序。 2. 安装完成后,打开应用程序。 3. 点击屏幕左上角的“添加计算机”按钮。 4. 在弹出的窗口中,输入您要远程登录的

Public @ 2023-07-28 02:00:18

更多您感兴趣的搜索

0.444960s