技术论坛
全套教程
VIP软件
Steam
温度监控
硬件评测
发布
登录
|
注册
用户名
Email
自动登录
找回密码
密码
登录
加入网盟
搜索
搜索
本版
用户
本版
用户
好友
帖子
收藏
道具
勋章
任务
设置
我的收藏
退出
腾讯QQ
微信登录
华夏论坛
›
网咖综合技术讨论区
›
综合技术讨论
›
查看内容
admin
华夏网盟站长
12238
积分
721
帖子
1
精华
彻底解决IE主页被劫持的现象!(不离不弃)
千M网线做法,给新手(不离不弃)
全系列网吧系统流程写给新手(不离不弃)路由,服务器,工作站
华夏网盟 病毒检测工具V43.0版添加检测最新鬼影有效防止游戏盗号 2013.8.15
2011年4月12号 IP 更新 最新鬼影变种检测工具 病毒检测工具!(紧急发布)
华夏网管联盟 WIN8 PE维护工具 VIP 9.0
不用U盘,不要光驱,不用硬盘系统,PXE网络维护工具!(不离不弃)
华夏网盟PE维护系统 V 5.0 (含海蜘蛛全套版) 贺岁版
无须量产制作U盘PE启动(网吧网管新手培训教程)
ros全部教程视频 !(不离不弃)
官方精品推荐
服务器安全问题检查教程&近期请做好您的服务器安全
©
admin
华夏网盟站长
/ 2018-6-5 22:02 /
0 人收藏
保留作者信息
禁止商业使用(站长自定义文字)
服务器安全问题检查教程&近期请做好您的服务器安全
今天接到好朋友,小贝发来,消息,2家网吧,今天早上又报道一家。
【问题现象】
1.服务器很卡,CPU占用100之100,结束后,又会自动启动!
2.有时候客户机无法找到DHCP。
【检查方面】
1,服务器安全策略,
问题,没有发现封局域网高危端口!
2.检查用户名
问题,发现有一个陌生的用户名!
3.检查系统日志
问题,发现很多登入,审核失败,密码错误,应该是有人一直在
爆破密码,一直解决不了,而且时间固定在凌晨,很有可能在黑!
还有一个日志清除日志,这种操作,是黑客的常用操作,可是他只清理
了系统日志,审核日志没清!
4.检查服务器上,还有没有别的远程软件,检查日志,
问题,发现安装了radmin,维护大师,检查这两款软件的远程日志
我们这里只拿了radmin的日志,维护大师的日志,让这位兄弟找官方去拿去了
我们主要看文件传输的日志和密码错误日志:发现并没有什么异常
我们要看异常与否,结合,时间,密码错误,文件传输这些日志来排查
经过询问这位朋友,他说,他的用户名,端口都是修改过的。这样影子被爆还是
渺小的,我感觉好像被爆的,都是4899默认端口的。所以修改端口是必要的。
5.安装杀毒软件进行排查。
通过安装杀毒软件扫描后发现,很多异常进程。进程路径也很异常,在字体目录下
朋友告诉我,他结束了最占CPU的那个进程后,过一下又启动,
6.检查异常服务
他说的那个结束又自动启动,原来就是这个病毒,是以服务的形式启动。
【解决方案】
1.如果是正在营业,先找到最占CPU的进程,结束之,然后找到路径,删除这个文件,
然后安装杀毒软件,等人少的时候,直接重做系统。
2.封掉高危端口,封端口教程:
https://www.hxwglm.com/forum.php ... hlight=%B6%CB%BF%DA
3.远程工具,建议,只选择一样,然后把密码设置非常复杂。端口,用户名,都不要用默认的
4.只要发现任何病毒,建议直接重做系统,不要以为杀完病毒就没事了。
华夏网盟原创,转载请注明
www.hxwglm.com
分享至 :
QQ空间
收藏
回复
0
个回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
加入网盟
发表回复
关闭
华夏网盟推荐
/1
网吧全套视屏教程,从0基础到有盘无盘制作!整个网吧的开业到正常营业!
本次教程历时8年3个月制作完成,现在还一直在更新中。。全部教程从实战出发,让您看完教程后就直接能懂!多的介绍不多说,直接上图吧,教程内容大小现在已经高达32G视频语音教程! 华夏网盟特16G 3.0优盘+网吧0基础,有盘教程,无盘教程,xp,2003,win7,win10,win2008,win2016,安装,优化+永久技术支持只要我们会的,都可以帮你搞定=788元 需要的赶紧联系我们吧。很超值,很划算哦。。QQ 826186013
查看 »