Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

asp/php/asp.net 上传附件大小修改(适用windows和linux系统)

在 ASP/PHP/ASP.NET 中上传附件大小都可以通过修改服务器配置文件来进行调整。 ASP和ASP.NET: ASP和ASP.NET都是Microsoft的技术,因此修改上传附件大小需要修改IIS服务器的配置文件。 修改方法如下: 1. 打开IIS服务器,选择需要修改的站点; 2. 双击“限制请求实体大小”,在弹出的窗口中勾选“将请求实体限制为”; 3. 输入需要设定的大小,单位为

Public @ 2023-06-18 12:00:16

RDS相关帮助

RDS(Relational Database Service)是亚马逊云计算平台(AWS)上的一项托管数据库服务。它可以帮助用户轻松地设置、操作和扩展关系数据库,如MySQL、PostgreSQL、Oracle等。 以下是一些建议和常见问题解答,以帮助您更好地了解和使用RDS: 1. 如何创建RDS实例? 可以通过AWS控制台、AWS命令行界面(CLI)或通过AWS SDK来创建RDS

Public @ 2023-07-24 16:00:46

两台弹性云服务器(内网)迁移数据

如果是全盘数据,建议参考:http://www.west.cn/faq/list.asp?unid=902部分数据迁移:1、通过内部IP远程桌面方式相同账号下同集群的弹性云服务器都可以组建内网,可以用于跟当前帐号下的其他机器通信,例如要将A主机下的数据转移到B主机中,就可以使用内部IP进行如何组建内网?请点击查看。组建以后,登录B主机中-开始-运行输入mstsc-输入A主机的远程登录信息:点击&q

Public @ 2018-09-17 16:13:30

如何判断云服务器可支持网站同时多少人在线?

判断云服务器可支持网站同时多少人在线需要考虑以下几个因素: 1. 网站的访问量和访问频率:访问量和访问频率越高,需要的服务器资源就越大。 2. 网站的类型和功能:不同类型和功能的网站需要的服务器资源不同,如视频网站需要更高的带宽和存储空间。 3. 服务器的配置:服务器的CPU、内存、带宽等配置越高,能够承载的访问量就越大。 4. 网络架构:采用负载均衡、CDN加速等网络架构可以有效分担网站

Public @ 2023-04-01 10:50:26

更多您感兴趣的搜索

0.565486s