Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

远程桌面时出现“身份验证错误,要求的函数不受支持”解决办法

远程桌面时 “出现身份验证错误,要求的函数不受支持”的错误,如图所示:image.png这是由于本地客户端或者服务器端一方更新了CVE-2018-0886 的 CredSSP 补丁,而另外一方未安装更新的原因导致的,详见:https://support.microsoft.com/zh-cn/help/4093492/credssp-updates-for-cve-2018-0886-march-

Public @ 2017-03-18 16:13:35

清理网站挂马代码(适用vps云主机服务器)

VPS/云主机若发现被挂马,请立即上服务器停止您的IIS或apache,为避免您对网站程序不熟悉导致误清理,请联系您的网站开发人员登录服务器处理。清理方法(以下操作有风险,建议备份好数据并联系网站开发人员处理!):首先下载一个文本替换专家,http://download.myhostadmin.net/%E7%B3%BB%E7%BB%9F%E5%B7%A5%E5%85%B7/%E6%96%87%E

Public @ 2012-08-06 16:13:27

云服务器清空破解Windows系统密码

有哪些方法? 一、重启计算机,在引导界面按F8键进入安全模式,用管理员账号登录,计算机登录系统后,可以用“系统管理员”账号更改任何账号的密码。 二、通过安装操作系统原版镜像系统摧毁所有存储在硬盘中的数据,清除硬盘中的所有系统以及所有用户的密码,从而可以自由登录系统。 三、安装密码恢复工具,重置Windows系统密码,通过系统安全位置搜索本地网络上的镜像去恢复用户及管理员的密码。 四、使用L

Public @ 2023-02-24 02:12:26

快云服务器系统盘扩容教程(Win2003系统)

1.打开CMD命令框,输入:diskmgmt.msc,按回车键;006.png2.磁盘管理界面007.png3.Windows2003需要用分区工具来扩展,具体操作如下a.安装分区助手008.pngb.安装完成后009.png4.点击进入分区助手;010.png5.右击选择合并分区;011.png6.合并后点击提交按钮;012.png7.完成,可在计算机管理中的磁盘管理查看013.png来源:景安

Public @ 2017-07-20 16:13:12

更多您感兴趣的搜索

0.504208s