服務(wù)器中病毒/木馬解決方案
1、修改系統(tǒng)管理員賬戶的密碼,建議密碼長(zhǎng)度不小于8位并且使用大寫字母/小寫字母/數(shù)字/特殊字符組合。
2、修改遠(yuǎn)程登錄端口,開啟防火墻限制允許登錄的 IP 地址,防火墻只開放特定的服務(wù)端口。建議對(duì) FTP,數(shù)據(jù)庫等這些不需要對(duì)所有用戶開放的服務(wù)進(jìn)行源IP訪問控制。
3、檢查是否有開放了未授權(quán)的端口,如果有,關(guān)閉未授權(quán)的端口。
Windows 操作系統(tǒng)在 CMD 命令行輸入 netstat /ano 檢查端口。
Linux 輸入命令 netstat –anp 查看。
4、檢查是否有陌生的異常進(jìn)程在運(yùn)行,如果有,關(guān)閉該進(jìn)程,和服務(wù)器管理員確認(rèn)是否可以刪除該異常進(jìn)程所使用的文件。
Windows 操作系統(tǒng)檢查 開始 > 運(yùn)行 > 輸入 msinfo32 > 軟件環(huán)境 > 正在運(yùn)行的任務(wù)。
Linux 輸入命令 ps -ef 或 top 查看。
5、安裝查殺病毒防木馬軟件,對(duì)服務(wù)器進(jìn)行全盤病毒掃描和查殺。
如果需要?jiǎng)h除系統(tǒng)中的未知賬戶,Windows 系統(tǒng)還需要檢查注冊(cè)表中的 SAM 鍵值是否有隱藏賬戶。
如果有 Web 服務(wù)的,限制 Web 運(yùn)行賬戶對(duì)文件系統(tǒng)的訪問權(quán)限,僅開放只讀權(quán)限。
6、修改所有賬戶密碼,建議密碼長(zhǎng)度不小于8位并且使用大寫字母、小寫字母、數(shù)字、特殊字符組合。
(服務(wù)器登陸密碼、數(shù)據(jù)庫連接密碼、網(wǎng)站后臺(tái)密碼、FTP 密碼、其他服務(wù)器管理軟件密碼)
7、加固系統(tǒng):及時(shí)更新操作系統(tǒng)及應(yīng)用程序的漏洞修復(fù)補(bǔ)丁。
來源:景安