Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

云服务器和VPS的区别

云服务器和VPS(Virtual Private Server)的区别主要在以下几个方面: 1. 架构不同:云服务器是基于云计算架构实现的,而VPS是通过虚拟化技术实现的。 2. 扩展性不同:云服务器具有高扩展性,可以根据实际业务需求快速增加或减少资源,而VPS的资源是固定的,扩展性相对较弱。 3. 稳定性不同:云服务器的稳定性相对更高,因为它可以自动进行负载均衡和故障转移,而VPS需要手动

Public @ 2023-04-25 17:50:26

Windows 2012 配置远程桌面帐户允许多用户同时登录

要配置 Windows 2012 服务器允许多个用户同时登录,需要进行以下步骤: 1. 打开“服务器管理器”,并在左侧面板中选择“远程桌面服务”。 2. 点击“收集范围”,选择要设置的服务器,然后点击“添加”。 3. 在“添加服务器”对话框中,输入服务器名称,并点击“确定”。 4. 选择添加的服务器,并点击“远程桌面服务集合”。 5. 在右侧面板中,鼠标右键点击“默认集合”,并选择“属性”。 6

Public @ 2023-04-02 09:00:23

快云服务器使用文档

一、购买方式1)登陆快云官网:https://www.kuaiyun.cn/图片24_副本.png2)选择--产品--快云服务器图片25_副本.png2,选择配置并购买1)在新页面选择立即购买图片26_副本.png2)选择配置类型,机房位置,数据盘容量,带宽后点击下一步选择时长与镜像图片27_副本.png3)选择时长和系统的版本,点击立即购买。图片28_副本.png4)在购物车页面点击支付即可完成

Public @ 2010-08-09 16:13:13

[原创]如何为服务器创建别名地址

服务器使用过程中不断创建增加站点,这些都需要域名指向到服务器ip地址,才能实现网站访问或管理。但当服务器ip地址变更时候,这些解析到了服务器的域名均要修改解析到新的ip,就会非常麻烦!域名解析是直接到域名解析平台去做的,做A记录和CNAME记录都可以。做CNAME解析的话,是解析到一个网址形式的,这个网址都是可以自己设置分配的,只要自己手上有域名即可。举例:现在有域名west1.cnwest2.c

Public @ 2010-08-06 16:13:46

更多您感兴趣的搜索

0.469426s