如何快速判断服务器是否被恶意入侵永恒
2021-05-27 15:44 来源:莱西养生网
笔者对常见的托管租用使用Windows Server系统的服务器及VPS主机是否存在恶意入侵、如何排查恶意入侵做一个简单的描述及提供简单相应的解决办法。
第一步、检查系统组及用户
我的电脑右键管理本地用户和组组
检查administrators组内是否存在除开管理员用户账号(默认为administrator)以外的其他用户账号。
检查users组内是否存在非系统默认账号或管理员指定账号。
本地用户和组用户
检查是否存在未做注释或名称异常的用户。
一般由于软件后本被入侵的服务器都会在administrators组内添加一个admin$或相类似的用户,一旦发现该类用户就应该首先避免运行任何程序,停止所有服务并及时使用杀毒软件对服务器关键区域(启动驻存、C盘系统文件夹用户自定义文件夹)进行完整扫描,避免木马的二次交叉感染。
第二步、检查管理员账户是否存在异常的登陆和注销记录
我的电脑右键管理事件查看器安全性
筛选所有事件ID为576和528的事件(576为系统登陆日志528为系统注销日志)查看具体事件信息内容。内容内会存在一个登陆IP。检查该IP是否为管理员常用登陆的IP。
第三步、检查服务器是否存在异常的登陆启动项
开始菜单所有程序启动
该目录在默认情况下应该是一个空目录,但是如果出现一个异常的。bat程序的话就应该全盘扫描服务器以确认服务器安全性。
开始菜单运行
msconfig
启动菜单栏中是否存在命名异常的启动项目,例如E E等,一旦发现全盘扫描服务器以确认服务器安全性。
开始菜单运行
regedit
hkey_current_usersoftwaremicorsoftwindowscurrentversion-run
hkey_current_machinesoftwaremicorsoftwindowscurrentversion-run
大学生就业已引起了政府的高度关注 检查以上2个项目下是否存在异常。
一般情况下如果以上3个步骤检查不存在异常的话基本就可以判定服务器的安全环境是无故障的。
合肥早泄哪家好沧州治疗白癜风较好医院颈动脉粥样硬化如何预防南宁卵巢炎治疗多少钱宜春治疗白癜风医院费用
郑州白癜风医院哪好
- 上一篇:如何快速判断服务器是否被恶意入侵容易
- 下一篇:如何快速把芝麻信用分提高到以上权衡
-
大白熊犬嘴巴周围长很多小疙瘩是什么皮肤病位置
大白熊犬嘴巴下面起了很多小疙瘩,是什么皮肤病?往事随风:我家大白熊犬以前皮肤因为夏天的原因,大白熊犬皮肤也起过变得红红的,后来用酒精擦过、买大白熊犬专用的除螨喷剂喷它的皮肤,平时看着它让它...
-
大白熊犬吠叫训练位置
导读:大白熊犬吠叫训练,饲养宠物狗狗最怕的就是扰邻,打扰到邻居休息是一件麻烦的事情,遇到个别邻居还投诉,最后只能送人。虽然现在有那种认为忒过残忍的止吠手术,但那是一种残忍、一种伤害!按照动...
-
大白熊犬吃错东西呕吐拉稀需要吃什么药位置
昨天吃了西瓜和哈密瓜,到了晚上就拉稀,然后吃了点狗粮就开始呕吐,今天拉的是水状屎,吃什么药治疗?风舞雪:只吐不拉的话很有可能是异物卡在胃里了,上回我一个朋友家的大白熊犬就是吃了一个球球,结...
-
大白熊犬只喝水不吃东西是为什么呢位置
我家大白熊犬只喝水,不吃东西!已经三天了,这是为什么呢?棒棒炮:怀疑是腺病毒,传染性肝炎之类的。建议去做个详细的检查,大白熊犬在没有确诊的情况下,不能随便用药哦。犬瘟的可能性也有,如果是犬...
-
大白熊犬反复的发烧如何降温位置
大白熊犬最近反复的发烧,应如何降温云上舞:我家大白熊犬价格也是这病。先退烧。买美林给它喝。每次3毫升。每日两次。然后再买清开灵口服液,每日两次。还有就是它咳嗽的话买止咳水给它喝。如果要给它...
-
大白熊犬为什么会喜欢咬其他狗狗的耳朵位置
家里新来了只70天的大白熊犬DD,今晚发现家里半岁的泰迪MM总是咬金毛的耳朵,也不是真的咬,就是轻轻地咬一下就跑了,一会还去咬,卖狗不知道怎么回事?脚心大佐:真的是跟你玩呢!!!!只能表示出它特别的喜...