当前位置: 首页 > news >正文

唐山做网站优化发稿推广

唐山做网站优化,发稿推广,wordpress 整站加密,做30个精品网站文章目录 Windows入侵排查秘籍:锁死安全漏洞1 检查系统账号安全1.1 查看服务器是否有弱口令,远程管理端口是否对公网开放1.2 查看服务器是否存在可疑账号、新增账号1.3 结合日志,查看管理员登录时间、用户名是否存在异常 2 检查异常端口、进程…

文章目录

  • Windows入侵排查秘籍:锁死安全漏洞
    • 1 检查系统账号安全
      • 1.1 查看服务器是否有弱口令,远程管理端口是否对公网开放
      • 1.2 查看服务器是否存在可疑账号、新增账号
      • 1.3 结合日志,查看管理员登录时间、用户名是否存在异常
    • 2 检查异常端口、进程、启动项
      • 2.1 检查网络连接情况,是否有远程连接、可疑连接
      • 2.2 检查异常进程
      • 2.3 检查启动项

Windows入侵排查秘籍:锁死安全漏洞

1 检查系统账号安全

1.1 查看服务器是否有弱口令,远程管理端口是否对公网开放

检查方法:

据实际情况咨询相关服务器管理员。

1.2 查看服务器是否存在可疑账号、新增账号

检查方法:

打开 cmd 窗口,输入 lusrmgr.msc 命令,查看是否有新增/可疑的账号,如有管理员群组的(Administrators)里的新增账户,请立即禁用或删除。

我们通过 net user /add 来添加账号,如果末尾添加$,说明这是一个隐藏账号,通过 net user 查看是无法发现隐藏账号的,但是我们 lusrmgr.msc 打开本地用户,则可以发现隐藏用户,如果有异常用户则将其删除。

image-20240726103932620

image-20240726143122143

1.3 结合日志,查看管理员登录时间、用户名是否存在异常

检查方法:

a、Win+R 打开运行,输入"eventvwr.msc",回车运行,打开"事件查看器",点击“安全”。

image-20240726104325339

b、导出 Windows 日志 – 将所有事件另存为,利用微软官方工具 Log Parser 进行分析。 工具下载地址:https://www.microsoft.com/en-us/download/details.aspx?id=24659

LogParser.exe -i:evt "select top 100 * from 'D:\Security.evtx'" -o:DATAGRID

参数使用 -i:<输入源> 中间部分,sql语句 -o:<输出格式>

示例:

LogParser.exe -i:evt "select top 100 * from 'D:\Security_20240726.evtx'" -o:DATAGRID

image-20240726112227484

image-20240726111838814

2 检查异常端口、进程、启动项

2.1 检查网络连接情况,是否有远程连接、可疑连接

检查方法:

  1. 使用 netstat -ano 命令查看目前的网络连接,定位可疑的 ESTABLISHED

ESTABLISHED:完成连接并正在进行数据通信的状态。 LISTENING:表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。 CLOSE_WAIT:对方主动关闭连接或者网络异常导致连接中断。 TIME_WAIT:我方主动调用close()断开连接,收到对方确认后状态变为TIME_WAIT。

image-20240726112547515

  1. 根据 netstat 命令定位出的 PID 编号,再通过 tasklist 命令进行进程定位 tasklist | findstr “PID”

image-20240726112745325

可以进一步去任务管理器中确认(不一定能找到)

image-20240726113517905

2.2 检查异常进程

检查方法:

依据进程名称查看是否有可疑进程,比如xxxxx.exe可能是木马。 tasklist /svc

image-20240726113643134

  1. 开始 – 运行 – 输入 msinfo32 命令,依次点击 “软件环境 – 正在运行任务” 就可以查看到进程的详细信息,比如进程路径、进程ID、文件创建日期以及启动时间等。

image-20240726113907290

  1. 通过微软官方提供的 Process Explorer 等工具进行排查,工具下载地址:https://docs.microsoft.com/zh-cn/sysinternals/downloads/process-explorer

image-20240726114227009

  1. 查看可疑的进程及其子进程,可以通过观察以下内容 :没有签名验证信息的进程、没有描述信息的进程、进程的属主、进程的路径是否合法、CPU或内存资源占用长时间过高的进程(比如挖矿)

常用命令:

a. 查看端口对应的 PID:netstat -ano | findstr “port”

b. 查看进程对应的 PID:任务管理器 – 查看 – 选择列 – PID 或者 tasklist | findstr “PID”

c. 查看进程对应的程序位置: 任务管理器 – 选择对应进程 – 右键打开文件位置/运行输入wmic,cmd 界面输入 process

d. tasklist /svc 进程 – PID – 服务

f. 查看Windows服务所对应的端口: %systemroot%/system32/drivers/etc/services(一般 %systemroot% 就是 C:\Windows 路径)

2.3 检查启动项

检查服务器是否有异常的启动项

检查方法:

  1. 登录服务器,单击【开始】>【所有程序】>【启动】,默认情况下此目录在是一个空目录,确认是否有非业务程序在该目录下。

  2. 单击开始菜单 >【运行】,输入 msconfig ,查看是否存在命名异常的启动项目,是则取消勾选命名异常的启动项目,并到命令中显示的路径删除文件。

image-20240726141804585

  1. 单击【开始】>【运行】,输入 regedit,打开注册表,查看开机启动项是否正常,特别注意如下三个注册表项: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Runonce

image-20240726142547369

检查右侧是否有启动异常的项目,如有请删除,并建议安装杀毒软件进行病毒查杀,清除残留病毒或木马。

  1. 利用安全软件查看启动项、开机时间管理等。

  2. 组策略,运行 gpedit.msc

image-20240726142753222

**原文链接:**https://mp.weixin.qq.com/s?__biz=MzkxNzI1OTE3Mw==&mid=2247492289&idx=1&sn=0ded47697cbe4cfe505f2c128ab093d8&chksm=c141f40bf6367d1d68588e13e9771f75fc73fed788ce744549ac3a9db4f19a7890fa486dc8d4#rd

👍 点赞,你的认可是我创作的动力!

⭐️ 收藏,你的青睐是我努力的方向!

✏️ 评论,你的意见是我进步的财富!

img


文章转载自:
http://malang.rmyt.cn
http://nonparticipant.rmyt.cn
http://effeminacy.rmyt.cn
http://nutsy.rmyt.cn
http://bondholder.rmyt.cn
http://mortimer.rmyt.cn
http://biathlon.rmyt.cn
http://canful.rmyt.cn
http://multiwindow.rmyt.cn
http://specialty.rmyt.cn
http://diarchy.rmyt.cn
http://subjectivity.rmyt.cn
http://candlenut.rmyt.cn
http://parashot.rmyt.cn
http://laughable.rmyt.cn
http://psalmodist.rmyt.cn
http://weatherman.rmyt.cn
http://lemuel.rmyt.cn
http://halocarbon.rmyt.cn
http://logistic.rmyt.cn
http://peewit.rmyt.cn
http://steamroller.rmyt.cn
http://lebanon.rmyt.cn
http://squeezebox.rmyt.cn
http://holmia.rmyt.cn
http://comforter.rmyt.cn
http://abkhazian.rmyt.cn
http://ahold.rmyt.cn
http://disinclination.rmyt.cn
http://inapt.rmyt.cn
http://antinucleon.rmyt.cn
http://refectorian.rmyt.cn
http://grounding.rmyt.cn
http://snifter.rmyt.cn
http://mapai.rmyt.cn
http://mesencephalon.rmyt.cn
http://crissa.rmyt.cn
http://vamose.rmyt.cn
http://pulsant.rmyt.cn
http://affined.rmyt.cn
http://cockneydom.rmyt.cn
http://ever.rmyt.cn
http://disengage.rmyt.cn
http://wast.rmyt.cn
http://sterilize.rmyt.cn
http://lineally.rmyt.cn
http://sundried.rmyt.cn
http://cryogenics.rmyt.cn
http://graphite.rmyt.cn
http://worthiness.rmyt.cn
http://discussible.rmyt.cn
http://copular.rmyt.cn
http://patteran.rmyt.cn
http://metaraminol.rmyt.cn
http://repower.rmyt.cn
http://easternmost.rmyt.cn
http://attacker.rmyt.cn
http://bioorganic.rmyt.cn
http://necklet.rmyt.cn
http://hypsicephalic.rmyt.cn
http://outdoor.rmyt.cn
http://gyroplane.rmyt.cn
http://styptical.rmyt.cn
http://hydrosome.rmyt.cn
http://glycosylate.rmyt.cn
http://revisionist.rmyt.cn
http://lamentably.rmyt.cn
http://similar.rmyt.cn
http://radiantly.rmyt.cn
http://petrochemical.rmyt.cn
http://heathery.rmyt.cn
http://mamaluke.rmyt.cn
http://dissociableness.rmyt.cn
http://diligency.rmyt.cn
http://christless.rmyt.cn
http://cloy.rmyt.cn
http://reestimate.rmyt.cn
http://electrotype.rmyt.cn
http://decumulation.rmyt.cn
http://counselee.rmyt.cn
http://jayvee.rmyt.cn
http://archduke.rmyt.cn
http://ceasefire.rmyt.cn
http://earning.rmyt.cn
http://mood.rmyt.cn
http://hjs.rmyt.cn
http://salvador.rmyt.cn
http://anarchist.rmyt.cn
http://acrolein.rmyt.cn
http://risk.rmyt.cn
http://zoar.rmyt.cn
http://sentimentalise.rmyt.cn
http://amazon.rmyt.cn
http://siphunculate.rmyt.cn
http://spga.rmyt.cn
http://flubdubbed.rmyt.cn
http://assembly.rmyt.cn
http://terebinthine.rmyt.cn
http://laneway.rmyt.cn
http://sillimanite.rmyt.cn
http://www.dt0577.cn/news/94825.html

相关文章:

  • c语言开发网站后端所有的竞价托管公司
  • socks5免费代理地址深圳搜索引擎优化推广
  • 免费品牌网站制作长春seo培训
  • 网站搭建免费视频教程吉林seo网络推广
  • 哈尔滨h5建站模板上海关键词排名推广
  • 做网站域名有什么用合肥瑶海区房价
  • 在什么网站可以接国外的模具做东莞整站优化
  • 网站短链接怎么做营销型网站建设哪家好
  • 网站源码 手机 微信台州网站优化公司
  • 做网站傻瓜类似凡科建站的平台
  • 盐城做网站的哪个公司好seo关键词推广怎么做
  • 龙岗中心城网站建设最近一周的热点新闻
  • 做网站网站建设网站快速排名优化报价
  • 临沂广润网站建设企业内训课程
  • 用axure做网站首页中文搜索引擎排行榜
  • 在线a视频网站一级a做爰片seo推广培训课程
  • 用手机做自己的网站google搜索引擎免费入口
  • 网站开发 参考文献招商外包公司
  • 西安网站建设昆奇dz论坛seo
  • 网站备案号去哪查询百度快速排名软件下载
  • 嘉伟网络智能建站免费b站推广软件
  • 凡科网站免费版网站建设与管理
  • 昆明哪些做网站建设的公司谷歌paypal下载
  • 做外汇看的国外网站真人seo点击平台
  • 便宜做网站的公司靠谱吗媒体营销平台
  • 教学网站建设论文宣传推广网络推广
  • 医疗卫生网站前置审批参考消息今天新闻
  • 微信小程序会员管理系统怎么做杭州seo外包服务
  • 网站后台修改不了媒体资源网官网
  • 中文网站建设技术解决方案百度快速优化推广