永发信息网

服务器被攻击了,多了个用户,怎么查不后门,怎么查呢?

答案:3  悬赏:10  手机版
解决时间 2021-12-24 19:39
我的服务器被攻击了,多了个用户,怎么查不后门,怎么查呢?
最佳答案
我来回答服务器安全,一般都是采用软件辅助+手工服务的安全设置,有钱人都是买好几W的硬件来做服务器安全。但是对于我一个小小的站长,哪能承受的了。一年的服务器托管才5000多,建议你找专业做服务器安全的公司或者团队,来给你做服务器安全维护。安全这问题,很重要,我上次就是为了省钱,在网上搜索了一些服务器安全设置的文章,对着文章,我一个一个的设置起来,费了好几天的时间才设置完,没想到,服务器竟然瘫痪了,网站都打不开了,也最终明白了,免费的东西,也是最贵的,损失真的很大,数据库都给我回档了,我哪个后悔啊。娘个咪的。最后还是让机房把系统重装了,然后找的sine安全公司给做的网站服务器安全维护。
全部回答
查被修改,创建的文件
在命令模式下删除 1.你在ms-dos下先输入net user 看有那些用户, 注意第一步看不出隐藏的用户 2. 然后在输入net localgroup administrators 或者 net localgroup users 说一下第2步是看出隐藏用户属于那个组,你明白我的意思吗? aministrators和users 是组,我们以组的名义查看,一目了然!~隐藏用户出现了。 在注册表中删除 去注册表里删除你在注册表下,打开你的sam把里面的东西删除!再在用户管理面中把这个帐号删除掉!hkey_local_machinesamsamdomainsaccountusers 使用regedit打开注册表编辑器 找到[hkey_local_machine]——[sam]——[sam]——[domains]——[account]——[users],这里下面的数字和字母组合的子键是你计算机中所有用户帐户的sam项。 子分支[names]下是用户名,每个对应上面的sam项。 查找隐藏的帐户就比较两个用户名的sam值完全一样的就说明其中一个是克隆帐户。你可以在这里删除其用户名。 一般推荐分别导出用户名项和对应的sam,然后找一个关键字分析比较。具体比较的方法多种多样自己看了。 目前有种系统级后门,可以在有管理员帐户登入的时候自动删除这里的克隆帐户值,等你退出了又自动恢复。遇到这种的情况,这里是查不出来的。一般这种后门都是高手搞的,免杀。 遇到这种情况,建议找专业安全人员处理。 另外:本地安全策略——本地策略——安全选项中可以查看默认管理员和贵宾帐户,这里可以查出默认的guest是否被克隆了,如果这个帐户被克隆这里会显示出真正的克隆后的用户名。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
根据句意及首字母填空【小题1】 My uncle wor
My father had returned from his business v
铁皮柜密码锁怎么开,价格及选购方法有哪些
【图】粉色衬衫配什么领带更好看
9月11日:为了忘却的纪念阅读答案
下列关于民族的说法错误的是A.我国少数民族中
成语什么千什么常
网易云音乐靠什么赚钱
请问:从地窝堡机场到火车站多远?想去哈密
如何评价新山诗织演唱的歌曲《恋の中》
含有三角形的物体
羊绒大衣含绒量是多少啊?
有关Windows优化大师的破解,有人知道这个是什
父亲在买农村合作医疗时剩20元直接买了意外险
小兔子一会还好好的,突然发现它趴在笼子里一
推荐资讯
去周庄坐火车在哪下
NBA全明星阵容是什么了
什么不能传播声音
龙门县国土资源局龙江国土资源所位置在什么地
开增值税发票,打印时少打一张还有用
请问,艾压,她会不会觉得我很小气,原因是我们
为什么 Gmail 收到的垃圾邮件不能直接删除,
萧何追韩信阅读答案
电影票上,将“7排6号”记作(7,6),那么(
谁有希尔薇的游戏请发送给我
怎样防止220V变成了380V
单选题在使用小提琴前,乐师常旋动琴弦轴以调
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?