Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

首次托管服务器经验完全手册

1. 首先,您需要选择一个合适的托管服务提供商。您可以通过搜索引擎查找不同的托管服务提供商,然后比较他们的价格,服务和评价来选择一个最合适的服务提供商。 2. 在选择服务提供商之后,您需要选择一个合适的服务器计划。一般来说,您可以选择共享托管服务器计划或独立托管服务器计划。共享托管服务器计划是比较便宜的,但它们可能不适合那些需要更高性能和更大数据量的网站。独立托管服务器计划通常更贵,但它们提供更

Public @ 2023-06-16 10:00:45

SQL Server 2005数据库修改sa密码的方法

在 SQL Server 2005 中修改 sa 账户的密码,可以通过以下步骤完成: 1. 以系统管理员身份登录 SQL Server 2005 数据库。 2. 在“对象资源管理器”中展开“安全性”节点,找到“登录名”节点。 3. 右键单击“sa”账户,选择“属性”。 4. 在“一般”标签页中,修改“密码”字段,输入新密码。 5. 点击“确定”按钮保存修改。 以上就是在 SQL Se

Public @ 2023-06-22 09:00:11

云服务器添加多IP操作步骤(Windows&;Linux系统)

一、增值IP操作进入您的管理中心,选择需增值IP的云服务器业务,点击业务后方的增值IP。014.png2.进入增值信息页面选择立即购买。(服务期限默认跟云服务器保持一致)015.png3.交易完成后即可在自助管理平台中查看到新增的IP。016.png4.接下来需要进入云服务器进行具体的配置;二、Windows系统1.进入系统后选择右下角的网络,点击打开网络和共享中心。017.png2.选择更改适配

Public @ 2021-03-27 16:13:21

更多您感兴趣的搜索

0.430949s