Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

网站打开提示500调试显示错误方法(适用windows系统)

1. 检查是否启用了相关模块或插件 500错误可能是由于某些必要模块或插件未启用而导致的。因此,您可以通过打开控制面板,然后点击“程序”下的“启用或关闭Windows功能”来检查并启用相关模块或插件。 2. 检查IIS配置文件 如果您使用的是IIS服务器,那么可以检查配置文件是否正确。通常,IIS配置文件的路径为“C:\Windows\System32\inetsrv\Config\appl

Public @ 2023-04-07 11:01:02

云主机好在哪里?

云主机的优点包括: 1.灵活性和可伸缩性:云主机资源可以随时根据需要进行快速的调整和扩展,用户可以根据自己的业务需求选择适当的配置。 2.高可用性和数据安全:云主机通常会提供多个节点和备份机制,确保数据不会丢失,同时也能保证服务器的高可用性。 3.易于管理和维护:云主机的管理和维护由云服务提供商承担,用户只需要专注于业务开发即可。 4.成本效益:与自建服务器相比,云主机可以大大减少硬件和软

Public @ 2023-03-26 12:00:17

云服务器添加多IP操作步骤(Windows&;Linux系统)

添加多IP的操作步骤在Windows和Linux系统上略有不同。 在Windows系统上,添加多IP的步骤如下: 1. 打开网络和共享中心(Network and Sharing Center)。 2. 点击“更改适配器设置”(Change adapter settings)。 3. 找到要为其添加多个IP的网络适配器,右键点击并选择“属性”(Properties)。 4. 在弹出窗口中点击“I

Public @ 2023-07-22 06:50:30

Http错误401.1未经过授权解决图解

网页打不开提示:访问由于凭据无效被拒绝 ,检查配置发现是由于网站的匿名用户没有权限访问导致的除此之外,网站目录的权限也要设置添加对应的IIS网站访问权限。一般来说是下图的那2个账号1.pngIIS和网站目录的权限也要设置添加对应的IIS网站访问权限。一般来说是下图的那2个账号2.png来源:景安

Public @ 2019-06-22 16:13:01

更多您感兴趣的搜索

0.408542s