成全电影大全在线观看国语版免费,成全电影大全在线观看国语高清,成全在线电影在线观看,成全动漫影视大全在线观看国语,成全在线观看高清完整版免费动漫,成全电影大全免费观看完整版国语,三人成全免费观看电视剧高清一共多少集啊,成全电影大全在线播放,成全电影大全在线观看高清版,成全影视在线观看第6季,成全电影大全在线观看高清免费播放电视剧,成全在线观看免费完整版第6,成全电影大全在线观看

Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵

1.存在隱藏用戶或異常用戶

Windows為例,右鍵計(jì)算機(jī) -> 管理 -> 查看本地用戶和組,如果用戶或用戶組帶有$符號(hào),說(shuō)明該用戶/用戶組被隱藏,很有可能被黑了。如下截圖

Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵 Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵 Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵

2.異常進(jìn)程

通過(guò)任務(wù)管理器查看是否存在異常進(jìn)程,比如phpstudy被黑后可能存在12345.exe這類數(shù)字開頭的進(jìn)程。或者一些temp臨時(shí)文件以管理員身份運(yùn)行

Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵

如果用戶安裝了phpstudy查看有某些數(shù)字進(jìn)程

Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵

 

3.異常腳本或可執(zhí)行文件

可以檢查Windows常見的幾個(gè)系統(tǒng)目錄,比如C:\Windows、C:\Windows\System32,大量異常腳本,或可執(zhí)行文件。

Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵

Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵

4.異常進(jìn)程占用CPU

注意進(jìn)程描述,運(yùn)行用戶是否使用了system/administrator權(quán)限較高的用戶。

Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵

Windows安全建議

  1. 修改默認(rèn)遠(yuǎn)程連接端口。
  2. 不使用弱密碼。
  3. 不安裝來(lái)歷不明的軟件(比如xx破解版、xx綠色版)。
  4. 安裝必要的殺毒軟件。
  5. 普通賬戶運(yùn)行mysql、mssql;盡量避免system或管理員運(yùn)行。
  6. 盡量關(guān)閉數(shù)據(jù)庫(kù)遠(yuǎn)程。
  7. 通過(guò)官方update及時(shí)更新系統(tǒng)補(bǔ)丁。

安全總結(jié)

  1. 查看Windows用戶和組是否異常。
  2. 任務(wù)管理器查看是否有占用較高的進(jìn)程、異常進(jìn)程。
  3. 查看常見的目錄如C:\Windows是否有異常腳本或可執(zhí)行文件。
  4. 檢查事件查看器是否有異常用戶/異常IP登錄。
  5. windows進(jìn)程中PID值0-999為系統(tǒng)進(jìn)程。

相關(guān)新聞