欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


Win7与XP双系统安装打不开XP系统怎么办
Windows 2008共享文件出错:找不到网络路径解决
如何修改Windows 8的登录界面DPI设置
win7系统如何用快速启动模式提升开机速度
鼠标键盘共享工具Synergy介绍
Win7系统安装ActiveX控件不兼容怎么办
Windows VPS教程之:禁止PING WIN主机IP
hadoop多台机器集群的配置
apache设置域名绑定 以及绑定不起作用的排查
如何正确认识云计算
如何快速判断服务器是否被恶意入侵
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

  笔者对常见的托管租用使用Windows Server系统的服务器及VPS主机是否存在恶意入侵、如何排查恶意入侵做一个简单的描述及提供简单相应的解决办法。

  第一步、检查系统组及用户

  我的电脑——右键管理——本地用户和组——组

  检查administrators组内是否存在除开管理员用户账号(默认为administrator)以外的其他用户账号。

  检查users组内是否存在非系统默认账号或管理员指定账号。

  本地用户和组——用户

  检查是否存在未做注释或名称异常的用户。

  一般由于软件后本被入侵的服务器都会在administrators组内添加一个admin$或相类似的用户,一旦发现该类用户就应该首先避免运行任何程序,停止所有服务并及时使用杀毒软件对服务器关键区域(启动驻存、C盘系统文件夹用户自定义文件夹)进行完整扫描,避免木马的二次交叉感染。

  第二步、检查管理员账户是否存在异常的登陆和注销记录

  我的电脑——右键管理——事件查看器——安全性

  筛选所有事件ID为576和528的事件(576为系统登陆日志528为系统注销日志)查看具体事件信息内容。内容内会存在一个登陆IP。检查该IP是否为管理员常用登陆的IP。

  第三步、检查服务器是否存在异常的登陆启动项

  开始菜单——所有程序——启动

  该目录在默认情况下应该是一个空目录,但是如果出现一个异常的.bat程序的话就应该全盘扫描服务器以确认服务器安全性。

  开始菜单——运行

  msconfig

  启动菜单栏中是否存在命名异常的启动项目,例如A.EXE XXXXI1SU2.EXE等,一旦发现全盘扫描服务器以确认服务器安全性。

  开始菜单——运行

  regedit

  hkey_current_user—software—micorsoft—windows—currentversion-run

  hkey_current_machine—software—micorsoft—windows—currentversion-run

  检查以上2个项目下是否存在异常。

  一般情况下如果以上3个步骤检查不存在异常的话基本就可以判定服务器的安全环境是无故障的。

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站