久久久久久久999_99精品久久精品一区二区爱城_成人欧美一区二区三区在线播放_国产精品日本一区二区不卡视频_国产午夜视频_欧美精品在线观看免费

 找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

搜索
查看: 3051|回復: 0
打印 上一主題 下一主題
收起左側

一次服務器攻擊的處理情況

[復制鏈接]
跳轉到指定樓層
樓主
ID:71235 發表于 2014-12-27 23:50 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
    4月21號那天臨下班前發生了一次停電事故,由于UPS電池老化,后備電源沒堅持多久就掛了,導致所有的服務器斷電重啟。數小時候登錄某臺服務器,發現桌面打開了組策略的窗口,初步判斷此服務器已經遭人入侵了,遂檢查本地用戶和組,發現guest用戶被激活并提權到administrators組,且不能刪除這個administrators組(內置賬戶不能執行此操作),查看系統日志,發現19號以前的日志都沒有了,可見這個入侵者是在19號以前入侵的再啟動殺毒軟件,發現上傳文件目錄下被建立了一個av..的文件夾,里面有一個asp文件,這個文件夾不能在資源管理器下進入、查看、刪除、但是可以在DOS下拷貝出那個asp文件,這是個加密過的文件,經上網查詢,得知是用微軟的一款編碼軟件編過碼的,下載解碼軟件解碼后可以看到這是個asp腳本代碼,似乎操作了某某session(具體用途還無從得知),通過殺毒軟件可以刪除這個文件,但是文件夾還是無法刪除,于是連同前面用戶賬戶問題一起擱置下來了,只是對guest改名改密及停用處理。
    昨日也就是星期天下午開始對這兩個未解的問題進行攻關,當然所有的技巧、資料都來自網上,通過查詢最終解決了問題,獲得了以下經驗教訓:
    1、用戶帳號是可以隱藏的,途徑就是在注冊表SAM-USER下建立一個用戶名跟guest不同,但是指向同一個二進制鍵值(比如都指向了01F5),人為造成帳號讀取出錯,從而在本地用戶和組里隱藏了用戶,處理方法是從其他機器導入guest的F和V的值。
    2、用戶所在的組和組包含的用戶必須一致,否則會造成組被隱藏。
    3、即使在本地用戶和組看不到用戶,執行net命令還是可以看到,但是不能添加或者刪除組,這個和在圖形界面下的結果是一樣的,即還是需要對注冊表進行修復。
    4、每次進行重要的注冊表操作時,都應該進行備份!
    5、無法查看無法刪除的文件夾是可以建立和刪除的,具體方法看另一篇:http://m.zg4o1577.cn/bbs/dpj-29684-1.html

分享到:  QQ好友和群QQ好友和群 QQ空間QQ空間 騰訊微博騰訊微博 騰訊朋友騰訊朋友
收藏收藏 分享淘帖 頂 踩
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規則

小黑屋|51黑電子論壇 |51黑電子論壇6群 QQ 管理員QQ:125739409;技術交流QQ群281945664

Powered by 單片機教程網

快速回復 返回頂部 返回列表
主站蜘蛛池模板: 五月婷婷丁香 | 91福利在线视频 | 国产无遮挡又黄又爽免费网站 | 国产九九热 | 黄色三级在线观看 | 中文字幕国产精品 | 91精品国产乱码久久久久久 | 91精品国产乱码久久久久 | 国产一区视频在线播放 | 黄色福利视频 | 91久久精品日日躁夜夜躁欧美 | 久久久久久国产精品 | 久久久久久一区二区 | 中文字幕精品在线 | 婷婷五月在线视频 | 日韩av在线免费播放 | 国产激情网 | 亚洲精品社区 | 午夜精品久久久久久久久久久久 | 四虎激情 | 最新中文字幕在线观看 | 手机看片福利视频 | 免费黄色网址在线观看 | 欧美激情小视频 | 亚洲 欧美 另类 综合 偷拍 | 亚洲天堂一区二区三区 | 免费在线观看av | www.婷婷.com | 欧美亚洲国产精品 | 亚洲欧美在线视频 | 日本少妇视频 | 国产精品免费在线播放 | 日韩精品在线播放 | 97视频在线 | 天美传媒在线观看 | 国产99精品 | 小镇姑娘国语版在线观看免费 | 91成人精品一区在线播放 | av永久免费 | 午夜av网站 | 96精品 |