Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

快云VPS如何远程登录?

远程登录是快云VPS使用基础。远程登录根据不同的VPS系统,有着不同的方式。快云VPS除基础型配置外,其他5种配置均支持Windows 2003、Windows 2008及CentOS 6.6。其中Windows 2003与Windows 2008同属Windows系列系统,远程登录方式相同,而CentOS 6.6属于Linux系列发行版本,需采用SSH方式远程登录,下面详细介绍一下,两类系统的远

Public @ 2021-12-05 16:13:15

Windows操作系统远程登陆和修改远程端口号教程

一、远程登陆 1、开启远程登陆 在Windows操作系统中,使用远程登陆,需要先在服务器端开启远程登陆功能,步骤如下: (1)点击开始按钮,选择运行,输入“regedit”,确认; (2)在注册表编辑器里,导航到“HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Control/TerminalServer”键; (3)双击注册表服务“fDeny

Public @ 2023-02-24 07:12:54

关于高防服务器更换集群手工操作流程

1. 在新集群中创建高防服务器实例。 2. 将原高防服务器配置信息备份(IP地址、端口映射、防护策略等)。 3. 将备份数据导入新高防服务器实例。 4. 手动将域名解析到新的IP地址上。 5. 检查应用和服务是否正常。 6. 如果有问题,及时调整配置和策略,确保高防效果正常。 7. 清理原高防服务器实例以及相关配置。

Public @ 2023-06-05 16:50:08

重启后数据盘不见了?别担心,只是磁盘脱机

当用户在自主管理平台点击关机或者重启时候,相当于是对服务器断电关机然后重启操作,任何设备在正常运行时候,对磁盘有读写的时候,强制断电或关机就很有可能导致逻辑设备脱落的情况。磁盘丢失原因:大多数情况下是因为咱们对服务器关机的时候没有将系统中正在运行的一些应用程序关掉,当服务器中有相关程序在运行,强制关机或者重启就很有可能会导致数据盘脱机。当然这种情况不是每次都会发生,只有在客户服务器中正在运行一些应

Public @ 2015-06-17 16:13:20

更多您感兴趣的搜索

0.442378s