免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: shmily1819
打印 上一主题 下一主题

[Server 2003] windows2003被人入侵,日志被清除 [复制链接]

论坛徽章:
0
21 [报告]
发表于 2009-06-11 09:21 |只看该作者
确实漏洞不少啊!!

7 R, Z! v! d( U真要好好的安全防护一下!

论坛徽章:
0
22 [报告]
发表于 2009-06-11 09:22 |只看该作者
我再补充一下,清查一下运行的服务和进程,服务器上补丁查一下是否安装齐全。

! y6 y6 q% ]\" q最后用一些autoruns等防黑工具查一下。

论坛徽章:
0
23 [报告]
发表于 2009-06-11 09:23 |只看该作者
沙发大哥技术好利害\"!学习了

论坛徽章:
0
24 [报告]
发表于 2009-06-11 09:25 |只看该作者
这问题还从来没有遇到过,应该先断开外网,然后检查端口,防火墙策略一定要设好。

论坛徽章:
0
25 [报告]
发表于 2009-06-11 09:25 |只看该作者
如果条件允许的话,备份数据库等重要资料,重装服务器系统吧,那个最干净,也最彻底,呵呵,感觉自己都有点灌水的嫌疑了

论坛徽章:
0
26 [报告]
发表于 2009-06-11 09:25 |只看该作者
抓包分析一下嘛。。。。。

论坛徽章:
0
27 [报告]
发表于 2009-06-11 09:26 |只看该作者
看了几位老大的留言,学习了

论坛徽章:
0
28 [报告]
发表于 2009-06-11 09:27 |只看该作者
第一:首先断开网络(拔下网线)7 v% }! |; `/ {: s; h! r

第二:不知道你得Windows Server 2003是做什么用的 (WEB还是Database?)如果是Web的话就先查找你得网站程序是不是存在漏洞或者黑客以前入侵你的站点留下了后门。(例如:SQL、上传、暴库、跨站、等)如果是别用那先查找应用程序是不是存在漏洞。

\' O/ G6 I3 T; d2 o$ x& ^5 I第三:开始运行—Services.msc—禁用一些有安全风险的服务(例如:Remote Desktop 等)

* w4 |: N6 ^& H1 ^( b第四:如果你电脑上有防火前的话你可以配置下防火墙的策略来禁止某些敏感端口(如 135 138 139 445等)

论坛徽章:
0
29 [报告]
发表于 2009-06-11 09:28 |只看该作者
以后要经常来逛逛了,收获了

论坛徽章:
0
30 [报告]
发表于 2009-06-11 09:28 |只看该作者
影子账户,域好像没有吧。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP