亚洲色图欧美日韩在线播放-户外操美女逼逼中国-免费久久99国产精品自在现-欧美激情五月综合啪啪-九九日本黄色精品视频-亚洲成年网址青青草原-欧美性爱精品在线免费观看-国产精品一区二区美女-日电影一区二区三区

Mirai變種僵尸網(wǎng)絡(luò)攻擊預(yù)警

近期已發(fā)現(xiàn)多起長期未更新補(bǔ)丁的windows系統(tǒng)遭到Mirai僵尸網(wǎng)絡(luò)攻擊,入侵后服務(wù)器會(huì)出現(xiàn)大量對外掃描23,1433等端口


--中招檢測:

1.看進(jìn)程:

image.png

2.看文件:
C:\Windows\system會(huì)出現(xiàn)以下文件
image.png
或者
image.png

3.看服務(wù):

image.png


--清理流程:

  1. 停止異常服務(wù)

  2. 刪除異常任務(wù)計(jì)劃my1

  3. 如果存在mssql,需刪除Mssqla等異常數(shù)據(jù)庫管理員,清理異常作業(yè)

  4. 清理異常的系統(tǒng)管理員賬戶

  5. 刪除C:\Windows\system 下的異常文件

  6. 刪除C:\Windows\debug下的異常文件

  7. 刪除C:\Windows\SysWOW64和C:\Windows\system32下的異常文件

  8. 等等一系列安全檢查

  9. 必要時(shí)請考慮重裝系統(tǒng),重裝前需要先徹底清除數(shù)據(jù)庫服務(wù)中的威脅


我司提供大致的清理腳本,請下載執(zhí)行,但不一定能夠全部清理干凈
http://downinfo.myhostadmin.net/clear.bat


--安全設(shè)置:

  1. 清理所有異常文件

  2. 網(wǎng)卡屬性中取消文件共享勾選

  3. 修改服務(wù)器密碼

  4. 禁用1433/3306遠(yuǎn)程訪問

  5. mssql/mysql使用普通用戶運(yùn)行

  6. 運(yùn)行輸入gpedit.msc->計(jì)算機(jī)配置->windows設(shè)置->安全設(shè)置-本地策略-安全選項(xiàng)

    image.png

  7. windows2008、2012設(shè)置方法:運(yùn)行輸入gpedit.msc->計(jì)算機(jī)配置->管理模板->windows組件->智能卡
    把設(shè)置列表中帶有“智能卡”關(guān)鍵字的項(xiàng)全部設(shè)置為“已禁用”。

  8. windows2003設(shè)置方法:運(yùn)行輸入gpedit.msc->計(jì)算機(jī)配置->windows設(shè)置->安全設(shè)置->本地策略->安全選項(xiàng)交互式登錄:要求智能卡設(shè)置為“已禁用”,交互式登錄:智能卡移除操作設(shè)置為“鎖定工作站”。

  9. 及時(shí)更新系統(tǒng)補(bǔ)丁



編輯:三五互聯(lián)
日期:2017-05-04

收藏 】 【 打印 】   
您可對文檔進(jìn)行評分喲~

勾選遇到的問題提交給我們,收到反饋后保證及時(shí)修正更新!

提交反饋需要先登陸會(huì)員帳號

上一篇:已經(jīng)沒有了。
下一篇:未達(dá)保留價(jià)!兩字母域名fo.com拍出368萬元
若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
  >> 相關(guān)文章
 
分享至: