免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1261 | 回复: 9
打印 上一主题 下一主题

请教各位安全高手, 遇到麻烦了! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-10-11 09:56 |只看该作者 |倒序浏览
今天一位朋友打电话给我,说他们公司的exchange2000邮件服务器被人更改了管理员密码,而且己经不受自己的控制了,只能看着鼠标在屏幕上走,因邮件服务器不能停,也不能断网,请教各位高手应如何处理, 最好的教我思路,授人以鱼不如授人以渔嘛, 我想知道大家的分析思路!

论坛徽章:
2
技术图书徽章
日期:2013-09-04 15:21:51酉鸡
日期:2013-11-01 21:20:20
2 [报告]
发表于 2004-10-11 10:18 |只看该作者

请教各位安全高手, 遇到麻烦了!

找台机器,装上exchange,这台机器的mx优先级设高,待发送队列为空时,收拾被入侵的机器

论坛徽章:
0
3 [报告]
发表于 2004-10-11 11:43 |只看该作者

请教各位安全高手, 遇到麻烦了!

典型的被远程控制了,安装远程控制软件,连接你这个机器(不用超级用户密码,用普通用户密码即可),一般来说,deamonware可以有这种情况发生,其他还有好多。

因为windows不支持多用户同登录所以一旦有人用远程控制软件控制你机器的时候你就不能控制它。

而相同的远程控制软件对同一个机器控制容易得多。

论坛徽章:
0
4 [报告]
发表于 2004-10-11 14:41 |只看该作者

请教各位安全高手, 遇到麻烦了!

我从前用过一个土办法,用鼠标压住Esc键不松开,呵呵,对方就无法控制了.

到晚上没有应用了再处理

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
5 [报告]
发表于 2004-10-11 15:11 |只看该作者

请教各位安全高手, 遇到麻烦了!

都被人家控制了,还不能段网个p啊。。

赶快拔掉网线,小心别人给你format d:!!!!

论坛徽章:
0
6 [报告]
发表于 2004-10-11 15:59 |只看该作者

请教各位安全高手, 遇到麻烦了!

嘿嘿!用用远程登陆也可以阿!反正多用户!

论坛徽章:
0
7 [报告]
发表于 2004-10-11 17:48 |只看该作者

请教各位安全高手, 遇到麻烦了!

谢谢各位的指点, 但我是想大家能告诉我处理思路,以防以后再次遇到这样的情况,比如说是什么原因导致这种情况出现的,有没有办法弄明白对方是怎么取得管理员权限的?

论坛徽章:
0
8 [报告]
发表于 2004-10-11 20:19 |只看该作者

请教各位安全高手, 遇到麻烦了!

问的问题太大,而且,没有绝对的安全。

论坛徽章:
0
9 [报告]
发表于 2004-10-11 20:44 |只看该作者

请教各位安全高手, 遇到麻烦了!

原帖由 "alligator" 发表:
我从前用过一个土办法,用鼠标压住Esc键不松开,呵呵,对方就无法控制了.

到晚上没有应用了再处理


恩,一个土了点的高招。但对水平高点的入侵者就无效了。

论坛徽章:
0
10 [报告]
发表于 2004-10-11 21:30 |只看该作者

请教各位安全高手, 遇到麻烦了!

原帖由 "alligator" 发表:
我从前用过一个土办法,用鼠标压住Esc键不松开,呵呵,对方就无法控制了.

到晚上没有应用了再处理

这有什么用?我不用你当前login用户的GUI总行吧,反正已经有admin权限,要干什么就干什么了.

听peng说的,赶快拉掉网线,然后想办法取回admin权限,清除系统中的所有木马之类,打相关漏洞补丁,最后做安全配置(这个可难说了,自己凭经验了).......
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP