首页服务器Web服务器 服务器报肉鸡后处理步骤

服务器报肉鸡后处理步骤

处理步骤: 一、立即执行 1、更改系统管理员账户的密码,密码长度不小于8位并且使用大写字母 小写字母 数字 特殊字符组合; 2、更改远程登录端口并开启防火墙限制允许登录的IP,防…

处理步骤:

一、立即执行

1、更改系统管理员账户的密码,密码长度不小于8位并且使用大写字母 小写字母 数字 特殊字符组合;

2、更改远程登录端口并开启防火墙限制允许登录的IP,防火墙配置只开放特定的服务端口并对FTP、数据库等这些不需要对所有用户开放的服务进行源IP访问控制;

3、检查是否开放了未授权的端口:
Ø  windows在CMD命令行输入nestat/ano,检查端口;有开放端口的根据PID检查进程,删除对应路径文件(根据PID检查进程步骤:开始-->运行-->输入“msinfo32” 软件环境-->正在运行的任务 )
 Ø  linux 输入命令 netstat –anp查看

4、删除系统中未知账户,windows系统还需要检查注册表中的SAM键值是否有隐藏账户;

5、假如有WEB服务的,限制web运行账户对文件系统的访问权限,只开放仅读权限。

二、后期防御

1、windows检查登录事件审核策略是否已开启,开启后可以在windows日志中查看登录日志(开启的操作步骤:开始-->运行-->输入“gpedit.msc”-->windows设置-->本地策略-->审核策略);
          
2、windows系统要及时更新系统补丁;

3、限制WEB Server运行账户对文件系统的访问权限,一般只开放仅读权限;

4、数据库、FTP服务等访问权限可以通过防火墙对访问源IP进行限制。

本文来自网络,不代表1号站长-站长学院|资讯交流平台立场。转载请注明出处: https://www.1cn.cc/fwq/web/7118.html
上一篇网站有的地方打不开的几种原因
下一篇 缺少.net2.0和vc9导致无法安装某些软件的解决
admin

作者: admin

这里可以再内容模板定义一些文字和说明,也可以调用对应作者的简介!或者做一些网站的描述之类的文字或者HTML!

为您推荐

评论列表()

    联系我们

    联系我们

    0898-88888888

    在线咨询: QQ交谈

    邮箱: email@wangzhan.com

    工作时间:周一至周五,9:00-17:30,节假日休息

    关注微信
    微信扫一扫关注我们

    微信扫一扫关注我们

    关注微博
    返回顶部