Categories


Tags


Mirai变种僵尸网络攻击预警

近期已发现多起长期未更新补丁的windows系统遭到Mirai僵尸网络攻击,入侵后服务器会出现大量对外扫描23,1433等端口

--中招检测:

1.看进程:

image.png

2.看文件:

C:\Windows\system会出现以下文件

image.png

或者

image.png

3.看服务:

image.png

--清理流程:

停止异常服务

删除异常任务计划my1

如果存在mssql,需删除Mssqla等异常数据库管理员,清理异常作业

清理异常的系统管理员账户

删除C:\Windows\system 下的异常文件

删除C:\Windows\debug下的异常文件

删除C:\Windows\SysWOW64和C:\Windows\system32下的异常文件

等等一系列安全检查

必要时请考虑重装系统,重装前需要先彻底清除数据库服务中的威胁

我司提供大致的清理脚本,请下载执行,但不一定能够全部清理干净

http://downinfo.myhostadmin.net/clear.bat

--安全设置:

清理所有异常文件

网卡属性中取消文件共享勾选

修改服务器密码

禁用1433/3306远程访问

mssql/mysql使用普通用户运行

运行输入gpedit.msc->计算机配置->windows设置->安全设置-本地策略-安全选项

image.png

windows2008、2012设置方法:运行输入gpedit.msc->计算机配置->管理模板->windows组件->智能卡

把设置列表中带有“智能卡”关键字的项全部设置为“已禁用”。

windows2003设置方法:运行输入gpedit.msc->计算机配置->windows设置->安全设置->本地策略->安全选项交互式登录:要求智能卡设置为“已禁用”,交互式登录:智能卡移除操作设置为“锁定工作站”。

及时更新系统补丁

来源:西部数码


Public @ 2009-02-26 16:13:34

Windows操作系统远程登陆和修改远程端口号教程

要远程登录和修改远程端口号,可以使用Windows的远程桌面连接工具和远程桌面配置工具。 以下是远程登录和修改远程端口号的步骤: 1. 启用远程桌面连接: - 打开“开始”菜单,搜索并打开“控制面板”。 - 在控制面板中,选择“系统和安全”。 - 点击“允许远程访问”下的“更改设置”。 - 在“远程”选项卡中,勾选“允许远程连接到此计算机”。 - 如果需要,选择“

Public @ 2023-07-29 00:00:39

快云服务器使用文档

一、购买方式1)登陆快云官网:https://www.kuaiyun.cn/图片24_副本.png2)选择--产品--快云服务器图片25_副本.png2,选择配置并购买1)在新页面选择立即购买图片26_副本.png2)选择配置类型,机房位置,数据盘容量,带宽后点击下一步选择时长与镜像图片27_副本.png3)选择时长和系统的版本,点击立即购买。图片28_副本.png4)在购物车页面点击支付即可完成

Public @ 2010-08-09 16:13:13

云服务器添加多IP操作步骤(Windows&;Linux系统)

1. 登录云服务器控制台,进入网络和安全模块,选择弹性公网IP。 2. 在弹性公网IP列表中,点击申请弹性公网IP,填写相关信息,如带宽、计费方式等。 3. 申请完成后,选择已申请的弹性公网IP,点击绑定云服务器,选择需要绑定的云服务器实例并确认即可。 4. 对于Windows系统,进入控制面板,选择网络和Internet,点击网络和共享中心。在左侧窗口中点击更改适配器设置,在需要添加多个I

Public @ 2023-04-08 01:51:30

更多您感兴趣的搜索

0.483404s