服务器里面的木马怎么查杀?

CDN测评 0 640

                                                            服务器里面的木马怎么查杀?不了解的小伙伴可以按照下面的步骤来执行

1. 修改系统管理员账户的密码

 建议密码长度不小于8位,并且使用大写字母、小写字母、数字、特殊字符组合。

2. 修改远程登录端口

开启防火墙限制允许登录的IP地址,防火墙只开放特定的服务端口。建议对FTP、数据库等这些不需要对所有用户开放的服务进行源IP访问控制。

3. 检查是否有开放未授权的端口

如果有,关闭未授权的端口。Windows操作系统:在CMD命令行,输入netstat /ano命令检查端口。Linux操作系统:执行netstat –anp命令查看。

插播一条广告      需要CDN和解决移动屏蔽点击联系客服免费接入测试

4. 检查是否有陌生的异常进程在运行

如果有,则关闭该进程,和服务器管理员确认是否可以删除该异常进程所使用的文件。

Windows操作系统检查:选择 开始 > 运行,输入msinfo32,选择 软件环境 > 正在运行的任务,进行检查。

Linux系统检查:通过执行ps -ef或top命令查看

5. 安装服务器安全狗,对服务器进行全盘病毒扫描和查杀

如果需要删除系统中的未知账户,Windows系统还需要检查注册表中的SAM键值是否有隐藏账户。

如果有Web服务的,限制Web运行账户对文件系统的访问权限,仅开放只读权限。

image.png

也许您对下面的内容还感兴趣:

留言0

评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。