免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: mxiaohua1768
打印 上一主题 下一主题

怎么老是被黑 ~ 第三次被黑,第三次重装!找不到原因! [复制链接]

论坛徽章:
0
41 [报告]
发表于 2011-09-24 23:18 |只看该作者
LZ的服务器开了WEB服务,那应该是WEB服务有问题,或者数据库漏洞了
WIN 2003如果打了补丁的话,被黑的几率应该挺低的,除非你遇到高级黑客,或者说你就直接开了3389端口...而且还允许任意IP登录的...如果密码还是简单密码...那就更杯具了...我所有服务器的密码都是用随机16位字母数字符号混合密码,每台服务器的密码都是不一样的...当然...得把密码记到笔记本里...

BTW,刚看了LZ的描述,数据库安装了SP4,那....是MS SQL SERVER 2000 SP4??这个数据库是不是旧了点啊....而且貌似MS已经停止支持了吧??google下,MS在07年的时候停止对 SP3A的支持,SP4没查到,不过我印象中,我们内网的考勤软件就是用的SQL 2000,貌似从来没看到有补丁...

如果只是开了WEB服务,那对外只需要开放80端口(如果你不是用80端口,那就开放相应端口),SQL服务端口,除非你有从远程连接到SQL服务器的需要,如果只是本机或者内网需要访问SQL服务的话,那完全可以屏蔽掉外网对SQL服务端口的访问

论坛徽章:
0
42 [报告]
发表于 2011-09-25 00:37 |只看该作者
回复 1# mxiaohua1768

被拿了后台就算了,还直接给人拿了服务器还不止一次,还重装{:2_177:}。你没防火墙么?文件能随便改写没权限限制么?你给搞个"HIPS+防火墙"采用白名单规则并记录被阻止的行为,这样能防止被入侵,也许还能从被阻止日志中看出是是因为什么被入侵的。

论坛徽章:
29
技术图书徽章
日期:2013-09-02 19:59:502015元宵节徽章
日期:2015-03-06 15:51:332015小元宵徽章
日期:2015-03-06 15:57:20操作系统版块每日发帖之星
日期:2015-08-16 06:20:002015七夕节徽章
日期:2015-08-21 11:06:17操作系统版块每日发帖之星
日期:2015-09-21 06:20:002015亚冠之水原三星
日期:2015-10-30 00:06:07数据库技术版块每日发帖之星
日期:2015-12-24 06:20:0015-16赛季CBA联赛之上海
日期:2016-01-07 10:32:07操作系统版块每日发帖之星
日期:2016-01-08 06:20:00操作系统版块每日发帖之星
日期:2016-05-18 06:20:00IT运维版块每日发帖之星
日期:2016-07-23 06:20:00
43 [报告]
发表于 2011-09-25 08:23 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
44 [报告]
发表于 2011-09-25 09:27 |只看该作者
回复 42# consatan


    怎么设置拒绝外网对SQL的访问?在sql的企业管理器上设置还是在防火墙上设置

论坛徽章:
0
45 [报告]
发表于 2011-09-25 18:20 |只看该作者
回复 1# mxiaohua1768


呵呵,从组策略里面下点功夫...
gpedit.msc

论坛徽章:
0
46 [报告]
发表于 2011-09-25 22:43 |只看该作者
回复 45# mxiaohua1768
防火墙设置,像sqlserver的端口一般都不用默认的1433,要不改掉,否则就要禁止放出1433端口。

论坛徽章:
0
47 [报告]
发表于 2011-09-25 22:49 |只看该作者
裸蹦吗

论坛徽章:
2
季节之章:冬
日期:2015-01-20 17:08:47IT运维版块每日发帖之星
日期:2016-02-24 06:20:00
48 [报告]
发表于 2011-09-26 02:51 |只看该作者
方法很多,最简单的是使用自带防火墙禁止除80和你的远程之外一切端口,不要说你不会!!

论坛徽章:
0
49 [报告]
发表于 2011-09-26 13:36 |只看该作者
可以试试Win2008

论坛徽章:
0
50 [报告]
发表于 2011-09-26 14:26 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP