中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Mirai變種僵尸網(wǎng)絡(luò)攻擊預(yù)警

近期已發(fā)現(xiàn)多起長期未更新補(bǔ)丁的windows系統(tǒng)遭到Mirai僵尸網(wǎng)絡(luò)攻擊,入侵后服務(wù)器會(huì)出現(xiàn)大量對(duì)外掃描23,1433等端口


--中招檢測:

1.看進(jìn)程:

image.png

2.看文件:
C:\Windows\system會(huì)出現(xiàn)以下文件
image.png
或者
image.png

3.看服務(wù):

image.png


--清理流程:

  1. 停止異常服務(wù)

  2. 刪除異常任務(wù)計(jì)劃my1

  3. 如果存在mssql,需刪除Mssqla等異常數(shù)據(jù)庫管理員,清理異常作業(yè)

  4. 清理異常的系統(tǒng)管理員賬戶

  5. 刪除C:\Windows\system 下的異常文件

  6. 刪除C:\Windows\debug下的異常文件

  7. 刪除C:\Windows\SysWOW64和C:\Windows\system32下的異常文件

  8. 等等一系列安全檢查

  9. 必要時(shí)請考慮重裝系統(tǒng),重裝前需要先徹底清除數(shù)據(jù)庫服務(wù)中的威脅


我司提供大致的清理腳本,請下載執(zhí)行,但不一定能夠全部清理干凈
http://downinfo.myhostadmin.net/clear.bat


--安全設(shè)置:

  1. 清理所有異常文件

  2. 網(wǎng)卡屬性中取消文件共享勾選

  3. 修改服務(wù)器密碼

  4. 禁用1433/3306遠(yuǎn)程訪問

  5. mssql/mysql使用普通用戶運(yùn)行

  6. 運(yùn)行輸入gpedit.msc->計(jì)算機(jī)配置->windows設(shè)置->安全設(shè)置-本地策略-安全選項(xiàng)

    image.png

  7. windows2008、2012設(shè)置方法:運(yùn)行輸入gpedit.msc->計(jì)算機(jī)配置->管理模板->windows組件->智能卡
    把設(shè)置列表中帶有“智能卡”關(guān)鍵字的項(xiàng)全部設(shè)置為“已禁用”。

  8. windows2003設(shè)置方法:運(yùn)行輸入gpedit.msc->計(jì)算機(jī)配置->windows設(shè)置->安全設(shè)置->本地策略->安全選項(xiàng)交互式登錄:要求智能卡設(shè)置為“已禁用”,交互式登錄:智能卡移除操作設(shè)置為“鎖定工作站”。

  9. 及時(shí)更新系統(tǒng)補(bǔ)丁



編輯:西部數(shù)碼
日期:2017-05-04

收藏 】 【 打印 】   
您可對(duì)文檔進(jìn)行評(píng)分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時(shí)修正更新!

提交反饋需要先登陸會(huì)員帳號(hào)

上一篇:云建站插件在訪問時(shí)消失的原因和處理方法
下一篇:未達(dá)保留價(jià)!兩字母域名fo.com拍出368萬元
若文檔內(nèi)容對(duì)您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
  >> 相關(guān)文章
 
分享至:
Top

24小時(shí)客服熱線

400-028-5800

028-62778877

  • 售前咨詢請撥4
  • 售后服務(wù)請撥5
  • 技術(shù)支持請撥7
  • 投訴建議請撥9
  • 備案問題請提交工單

咨詢售后問題請先打開 電話助手