Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

Windows Server 2008 IIS安装教程

以下是在Windows Server 2008上安装IIS的步骤: 1. 在服务器上登陆管理员帐户。 2. 打开服务器管理器,单击左侧的角色。 3. 单击右侧的添加角色链接。 4. 在“添加角色向导”窗口中,单击“下一步”。 5. 选择“Web服务器(IIS)”角色,单击“下一步”。 6. 阅读“Web服务器(IIS)”角色的概述,单击“下一步”。 7. 在“Web服务器(IIS)”

Public @ 2023-06-02 20:50:34

Windows Server 2003不填注释项就能关机

如果你的 Windows Server 2003 系统没有启用强制注释策略,则可以在不填写注释项的情况下关闭该系统。 但是,为了确保系统安全和可追溯性,建议在关机前填写注释项,以便将来查看关机日志,了解任何事件或活动。 此外,如果你的组策略强制要求填写注释项,那么你必须填写注释才能关机。

Public @ 2023-04-08 23:50:44

关于高防服务器更换集群手工操作流程

因原机房合作原因,我司将于近期对国内高防机房迁移,手工迁移流程如下:一,迁移前操作:将域名解析全部更新到主机赠送的别名地址上面,别名地址查看方法如下:1.进入业务管理-服务器管理image.png2.找到对应服务器-点击管理进入image.png3.管理进入-常用功能。可以查看到image.png二、迁移服务器流程1.参考上面进入服务器管理页面-升级配置-更换机房线路image.png2.选择内地

Public @ 2020-07-16 16:13:37

服务器注册dll组件方法

首页点击开始--运行,输入cmd,会弹出命令窗口进入到包含有DLL的目录,若dll组件在c:\windows\system32 目录下,就直接输入:“regsvr32   组件名”regsvr32 component_name.dll若组件在其他目录下需要加上文件路径,例如 d:\dll\AspEmail.dll下的组件,就需要输入:regsvr32  d:\dll\

Public @ 2009-04-25 16:13:27

更多您感兴趣的搜索

0.562245s