如何快速判断服务器是否被恶意入侵容易
2021-05-27 15:44 来源:莱西养生网
笔者对常见的托管租用使用Windows Server系统的服务器及VPS主机是否存在恶意入侵、如何排查恶意入侵做一个简单的描述及提供简单相应的解决办法。
第一步、检查系统组及用户
我的电脑右键管理本地用户和组组
检查administrators组内是否存在除开管理员用户账号(默认为administrator)以外的其他用户账号。
检查users组内是否存在非系统默认账号或管理员指定账号。
本地用户和组用户
检查是否存在未做注释或名称异常的用户。
一般由于软件后本被入侵的服务器都会在administrators组内添加一个admin$或相类似的用户,一旦发现该类用户就应该首先避免运行任何程序,停止所有服务并及时使用杀毒软件对服务器关键区域(启动驻存、C盘系统文件夹用户自定义文件夹)进行完整扫描,避免木马的二次交叉感染。
第二步、检查管理员账户是否存在异常的登陆和注销记录
我的电脑右键管理事件查看器安全性
筛选所有事件ID为576和528的事件(576为系统登陆日志528为系统注销日志)查看具体事件信息内容。内容内会存在一个登陆IP。检查该IP是否为管理员常用登陆的IP。
第三步、检查服务器是否存在异常的登陆启动项
开始菜单所有程序启动
该目录在默认情况下应该是一个空目录,但是如果出现一个异常的。bat程序的话就应该全盘扫描服务器以确认服务器安全性。
开始菜单运行
msconfig
启动菜单栏中是否存在命名异常的启动项目,例如E E等,一旦发现全盘扫描服务器以确认服务器安全性。
开始菜单运行
regedit
hkey_current_usersoftwaremicorsoftwindowscurrentversion-run
因遭反抗刺其颈、胸等数刀 hkey_current_machinesoftwaremicorsoftwindowscurrentversion-run
检查以上2个项目下是否存在异常。
一般情况下如果以上3个步骤检查不存在异常的话基本就可以判定服务器的安全环境是无故障的。
拉萨男科治疗哪家好福州男科哈尔滨治疗妇科习惯性流产医院合肥妇科好医院巴彦淖尔妇科医院
太原治疗皮肤科
- 上一篇:如何快速切入实施阶段力量
- 下一篇:如何快速判断服务器是否被恶意入侵永恒
-
大白熊犬呼吸道感染怎么治疗位置
我们家皮皮从昨天开始咳嗽特别厉害,今天早上带他去医院,医生说是呼吸道感染。请问这个病怎么治疗?迷失方向:大白熊犬多大了?打过免疫针吗?有点像狗瘟建议你快到正规宠物医院治疗一般是先打血清 观...
-
大白熊犬吐白色沫和水四天了有什么治疗方法位置
大白熊犬呕吐四天了,白色沫和水,不太爱吃饭,每天吃一顿饭吃一点,不拉稀,排便一天一次,精神状态良好,早上吃点大米饭吐了,就没再吃别的,下午吐沫和水,大白熊犬价格第二天晚上吃了点煮鸡蛋,爱啃...
-
大白熊犬吃钙片的重要意义位置
如今想要饲养一只可爱健康的狗狗,真的需要科学的喂养方法,我们应该告别过去古老的喂养方式,应该本着大白熊犬的健康为目的,要处处为狗狗着想,这也是饲养大白熊犬很重要的事情。很多主人们不知道给大...
-
大白熊犬口腔护理的重点要素位置
狗狗的口腔健康往往都是大家最不关注的,但是主人们想要更好的照顾大白熊犬,就一定要知道如何护理好大白熊犬的口腔健康,因为狗狗的口腔健康对于我们的爱犬来说是最重要的,也是保证了宠物狗牙齿健康的...
-
大白熊犬厕所大小便怎么训练位置
训练大白熊犬在固定的地方大小便是需要很长一段时间才能够完成的事情。狗狗任何的习惯养成,都需要一定的时间,特别是从小养成的习惯,所以训练大白熊犬上厕所也是一样的,最好能够从狗狗刚断奶就开始训...
-
大白熊犬中毒之后要如何医治位置
主人们在饲养大白熊犬的时候,它的健康与安全问题就是我们最关心的事情。我们在日常喂养大白熊犬的时候,有时由于我们的喂养出现了一定的问题,所以会让宠物狗吃了很多不安全的食品,这样就会导致大白熊...