12月8號晚上,電腦被入侵,原因為被掃瞄到3389並且系統預設賬號密碼被暴力破解
入侵後被植入掃瞄軟體以及其他病毒工具,以掃瞄和破解更多的肉雞,幸好沒有更改密碼。
所以還能登陸,但不能修改密碼了
360案例衛士被破壞!!!
再次安裝也安裝不成。大多exe檔案被感染。
查殺完後 重啟 之後網路連線不上,估計是防毒時將網絡卡驅動給刪除了。
機房維護人員通過主伺服器登陸vps,發現網絡卡沒了,無法恢復。只好重灌系統。
因原來安裝好系統後有個ghost備份,通過ylmf的oneket ghost直接恢復成功。。
教訓:伺服器安裝好後:
1、修改3389遠端連線埠
2、新增管理員使用者並禁用預設使用者名稱administrator
3、密碼設定盡可能複雜些以防暴力破解。
記錄一下iis+php+mysql的安裝
1、安裝iis,後安裝.net 2.0
2、安裝星外php
3、安裝mysql myodbc,
4、zendoptimizer
將mysql 資料複製回來
將**重新新增至iis,對**目錄重新授權。。。。。
伺服器肉雞解決過程
上個星期五同事說阿里雲發簡訊說吉林乙個ip登陸了我們公司的乙個伺服器,讓我上去看看,然後在 var log secure日誌中兩行登入日誌 mar 9 20 35 30 localhost sshd 30379 accepted password for root from 221.203.142....
為什麼雲伺服器淘汰了傳統伺服器?
大多數的企業 機構逐步轉向雲伺服器,it基礎上不再採用傳統伺服器。只有一些傳統企業沒有上雲,他們也在加快資訊化程序,把業務送上雲端。有研究機構調查顯示,只有5 組織使用者單純依賴於傳統伺服器,95 已經轉移到雲計算服務。雲伺服器的崛起,使傳統伺服器大勢已去。雲計算的規模效應 對於企業使用者來說,傳統...
雲伺服器為什麼淘汰了傳統伺服器
為什麼雲伺服器淘汰了傳統伺服器?大多數的企業 機構逐步轉向雲伺服器,it基礎上不再採用傳統伺服器。只有一些傳統企業沒有上雲,他們也在加快資訊化程序,把業務送上雲端。有研究機構調查顯示,只有5 組織使用者單純依賴於傳統伺服器,95 已經轉移到雲計算服務。雲伺服器的崛起,使傳統伺服器大勢已去。雲計算的規...