服务器安全维护这方面对于初学者来说,可能由于安全工作做的不当导致主机被黑,被做成肉鸡

今天小编就简单的说下假如服务器被黑该如何简单的去处理:

1.更改系统管理员的账户和密码,这密码最好不要小于12位的,各种字符组成;小编做过维护,有时有的客户竟然只有几位数字做密码,这不被黑就怪了。

2.改掉远程端口,如何改端口小编前面已经详细有写过文章;开防火墙,开策略限制登陆的IP,只放行特定的端口。

3.查看端口使用情况,cmd下netstat /ano,有异常开放的端口根据进程然后删除对应文件,开始-运行-msinfo32-软件环境-正在运行的任务

4.查看系统中的账户,看有没有异常的账户;还有就是查看注册表下的SAM键值下有无隐藏账户;有WEB的限制WEB账户对文件系统的访问权限只开放读权限

5.杀毒,全盘杀毒;做好系统的更新漏洞的修复打好补丁

6.不该开的端口就别开,定期更换密码修改远程端口,定期检查系统账户,服务器的安全靠你自己的维护

03-15 21:21