Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

多IP应用云主机切换出口IP地址[Linux系统教程]

在Linux系统中,可以通过配置网络接口文件或者使用工具来实现多IP应用云主机切换出口IP地址。以下是两种常见的方法: 1. 配置网络接口文件: 1. 打开终端并使用root权限登录服务器。 2. 编辑网络接口文件,例如eth0,可以使用vi或者nano等编辑器打开该文件。 ``` vi /etc/network/interfaces ```

Public @ 2023-07-25 11:50:37

Windows Server 2012 访问网页慢解决方案

Windows Server 2012打开网页慢,本地和我们测试均正常,服务器流量和ping都正常。分析审查元素,发现2012系统每次connecting时间都很长。查看原因,发现原来Windows server 2012默认打开了ECN功能(从Windows server 2008之后都默认打开),个人操作系统却没有打开,而当网络拥塞不小的时候,就会造成这种效果。ECN每打开一个网页,都会先向目

Public @ 2016-03-15 15:47:05

VPS/弹性云windows远程桌面连接/ssh方式登陆教程

1. VPS/弹性云Windows远程桌面连接 远程桌面连接是一种远程控制Windows服务器的方式,可以让您在本地计算机上使用Windows操作系统,操作远程服务器,实现远程办公、服务器管理等功能。 具体步骤如下: Step 1: 开启远程桌面服务 在Windows服务器上,打开控制面板 -> 远程设置,勾选“允许远程连接到此计算机”,并设置用户访问权限。如果您使用的是Windows S

Public @ 2023-06-15 00:01:09

如何计算快云带宽与在线人数

要计算快云带宽和在线人数,需要知道以下几个因素: 1. 显示屏分辨率和刷新率:这决定了每秒需要传输的数据量。具有更高分辨率和刷新率的显示屏需要更多的带宽。 2. 网络质量:快云与用户之间的网络连接质量越好,传输速度越快。网络质量受到许多因素的影响,例如网络速度、延迟、丢包率等。 3. 在线人数:每个在线用户都需要一定的带宽来传输视频和音频数据。在线人数越多,需要的总带宽就越大。 计算公式:快云

Public @ 2023-06-28 18:00:18

更多您感兴趣的搜索

0.390031s