欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

服務(wù)器遇到挖礦攻擊該怎么解決?

立即采取措施遏制攻擊并殺死挖礦程序,防止礦工占用CPU或影響其他應(yīng)用程序。

您還應(yīng)該強化服務(wù)器以更好地阻止入侵。

檢查和清除挖礦程序

用于故障排除的思維導(dǎo)圖

以下思維導(dǎo)圖描述了如何識別挖掘程序及其入侵的根本原因。

圖1故障排除思維導(dǎo)圖
服務(wù)器遇到挖礦攻擊該怎么解決?

程序

  1. 登錄管理控制臺。
  2. 在頁面左上角選擇地域,單擊服務(wù)器遇到挖礦攻擊該怎么解決?,選擇安全合規(guī)>主機安全服務(wù)
  3. 檢查異常進程行為事件。?
    選擇入侵>事件。在事件區(qū)域中,單擊異常進程行為。單擊事件操作列的?句柄。
    圖2處理異常進程行為
    服務(wù)器遇到挖礦攻擊該怎么解決?

    ?

  4. 檢查計劃任務(wù)。您的一些計劃任務(wù)可能是由攻擊者創(chuàng)建的,用于定期下載挖礦程序或運行挖礦腳本。?

    選擇掃描>資產(chǎn),然后單擊自動啟動。在下拉列表中,選擇定時任務(wù),檢查并停止可疑任務(wù)。

    圖 3檢查計劃任務(wù)
    服務(wù)器遇到挖礦攻擊該怎么解決?

    ?

  5. 檢查自動啟動項。您的一些自動啟動項可能是由攻擊者創(chuàng)建的,用于在服務(wù)器重新啟動時啟動挖掘程序。?

    選擇掃描>資產(chǎn),然后單擊自動啟動。篩選并檢查Autostarted service、Preloaded dynamic library、Run registry key和Startup 文件夾項。

    圖 4檢查自動啟動項
    服務(wù)器遇到挖礦攻擊該怎么解決?

    ?

  6. 檢查并終止可疑進程。?
    圖 5檢查可疑進程
    服務(wù)器遇到挖礦攻擊該怎么解決?

    ?

  7. 檢查并禁用危險或未知端口。?
    圖 6檢查打開的端口
    服務(wù)器遇到挖礦攻擊該怎么解決?

    ?

  8. 確認挖礦程序已被刪除且無法恢復(fù)。如果它仍然存在,請重新安裝您的服務(wù)器操作系統(tǒng)。

加固服務(wù)器

刪除礦工程序后,加強服務(wù)器以更好地防御入侵。

Linux 服務(wù)器
  1. 讓HSS在每天清晨自動掃描您的服務(wù)器和應(yīng)用程序,幫助您檢測和消除安全風(fēng)險。有關(guān)詳細信息,請參閱快速了解您的主機安全狀態(tài)。
  2. 為所有帳戶(包括系統(tǒng)帳戶和應(yīng)用程序帳戶)設(shè)置更強的密碼,或?qū)⒌卿浄绞礁臑榛诿荑€的登錄。
    • 有關(guān)密碼設(shè)置的詳細信息,請參見如何設(shè)置安全密碼?
    • 密鑰登錄請參見使用私鑰登錄Linux彈性云服務(wù)器。
  3. 嚴(yán)格控制系統(tǒng)管理員賬戶的使用。只授予應(yīng)用程序和中間件所需的最少權(quán)限,并嚴(yán)格控制它們的使用。
  4. 在安全組中配置訪問規(guī)則。僅打開必要的端口。對于特殊端口(如遠程登錄端口),只允許來自指定IP地址的訪問或使用VPN或堡壘主機建立自己的通信通道。有關(guān)詳細信息,請參閱安全組規(guī)則。

Windows 服務(wù)器

使用HSS全面檢查和消除安全風(fēng)險。提高您的帳戶、密碼和授權(quán)安全性。
  • 賬戶加固

    措施

    描述

    程序

    確保默認帳戶安全。

    • 禁用用戶Guest。
    • 禁用和刪除不必要的帳戶。(建議您禁用非活動帳戶三個月后再刪除它們。)
    1. 打開控制面板。
    2. 單擊管理工具。打開計算機管理。
    3. 選擇系統(tǒng)工具>本地用戶和組>用戶。
    4. 雙擊來賓。在Guest Properties窗口中,選擇Account is disabled。
    5. 單擊確定。

    將僅具有必要權(quán)限的帳戶分配給用戶。

    創(chuàng)建特定類型的用戶和用戶組。

    示例:管理員、數(shù)據(jù)庫用戶、審計用戶

    1. 打開控制面板。
    2. 單擊管理工具。打開計算機管理。
    3. 選擇系統(tǒng)工具>本地用戶和組。根據(jù)需要創(chuàng)建用戶和組。

    定期檢查并刪除不必要的帳戶。

    定期刪除或鎖定不必要的帳戶。

    1. 打開控制面板。
    2. 單擊管理工具。打開計算機管理。
    3. 選擇系統(tǒng)工具>本地用戶和組。
    4. 選擇用戶或用戶組并刪除不必要的用戶或用戶組。

    不顯示最后一個用戶名。

    禁止登錄頁面顯示最新登錄的用戶。

    1. 打開控制面板。
    2. 單擊管理工具。打開本地安全策略。
    3. 選擇本地策略>安全選項。
    4. 雙擊交互式登錄:不顯示最后一個用戶名。
    5. 在交互式登錄:不顯示最后一個用戶名屬性窗口中,單擊啟用,然后單擊確定。
  • 密碼強化

    環(huán)境

    描述

    程序

    復(fù)雜

    密碼必須滿足如何設(shè)置安全密碼?

    1. 打開控制面板。
    2. 單擊管理工具。打開本地安全策略。
    3. 選擇帳戶策略>密碼策略。
    4. 啟用策略密碼必須滿足復(fù)雜性要求。

    密碼最長使用期限

    在靜態(tài)密碼驗證模式下,強制用戶每 90 天或更短的時間間隔更改一次密碼。

    1. 打開控制面板。
    2. 單擊管理工具。打開本地安全策略。
    3. 選擇帳戶策略>密碼策略。
    4. 將最長密碼使用期限設(shè)置為 90 天或更短。

    帳戶鎖定政策

    靜態(tài)密碼認證模式下,如果用戶連續(xù)10次認證失敗,則鎖定用戶帳號。

    1. 打開控制面板。
    2. 單擊管理工具。打開本地安全策略。
    3. 選擇帳戶策略>帳戶鎖定策略。
    4. 將帳戶鎖定閾值設(shè)置為10或更小。
  • 授權(quán)加固

    授權(quán)

    描述

    程序

    遠程關(guān)機

    僅將權(quán)限從遠程系統(tǒng)強制關(guān)閉分配給管理員組。

    1. 打開控制面板。
    2. 單擊管理工具。打開本地安全策略。
    3. 選擇本地策略>用戶權(quán)限分配。
    4. 僅將權(quán)限從遠程系統(tǒng)強制關(guān)閉分配給管理員組。

    本地關(guān)機

    僅將關(guān)閉系統(tǒng)權(quán)限分配給管理員組。

    1. 打開控制面板。
    2. 單擊管理工具。打開本地安全策略。
    3. 選擇本地策略>用戶權(quán)限分配。
    4. 僅將關(guān)閉系統(tǒng)權(quán)限分配給管理員組。

    用戶權(quán)限分配

    分配權(quán)限僅將文件或其他對象的所有權(quán)分配給Administrators組。

    1. 打開控制面板。
    2. 單擊管理工具。打開本地安全策略。
    3. 選擇本地策略>用戶權(quán)限分配。
    4. 僅將關(guān)閉系統(tǒng)權(quán)限分配給管理員組。

    登錄

    授權(quán)用戶本地登錄計算機。

    1. 打開控制面板。
    2. 單擊管理工具。打開本地安全策略。
    3. 選擇本地策略>用戶權(quán)限分配。
    4. 將允許本地登錄權(quán)限分配給您要授權(quán)的用戶。

    從網(wǎng)絡(luò)訪問

    僅允許授權(quán)用戶從網(wǎng)絡(luò)訪問此計算機(例如,通過網(wǎng)絡(luò)共享)。

    1. 打開控制面板。
    2. 單擊管理工具。打開本地安全策略。
    3. 選擇本地策略>用戶權(quán)限分配。
    4. 為您要授權(quán)的用戶分配從網(wǎng)絡(luò)訪問此計算機的權(quán)限。

文章鏈接: http://www.qzkangyuan.com/10337.html

文章標(biāo)題:服務(wù)器遇到挖礦攻擊該怎么解決?

文章版權(quán):夢飛科技所發(fā)布的內(nèi)容,部分為原創(chuàng)文章,轉(zhuǎn)載請注明來源,網(wǎng)絡(luò)轉(zhuǎn)載文章如有侵權(quán)請聯(lián)系我們!

聲明:本站所有文章,如無特殊說明或標(biāo)注,均為本站原創(chuàng)發(fā)布。任何個人或組織,在未征得本站同意時,禁止復(fù)制、盜用、采集、發(fā)布本站內(nèi)容到任何網(wǎng)站、書籍等各類媒體平臺。如若本站內(nèi)容侵犯了原著者的合法權(quán)益,可聯(lián)系我們進行處理。

給TA打賞
共{{data.count}}人
人已打賞
IDC云庫

比特幣挖礦的關(guān)鍵熱點在哪里,行業(yè)的未來在哪里?

2022-9-21 11:07:02

IDC云庫

比較SAN與NAS這兩種存儲系統(tǒng)的區(qū)別

2022-9-21 11:34:21

0 條回復(fù) A文章作者 M管理員
    暫無討論,說說你的看法吧
?
個人中心
購物車
優(yōu)惠劵
今日簽到
有新私信 私信列表
搜索
主站蜘蛛池模板: 涡阳县| 岑巩县| 康定县| 凤冈县| 泌阳县| 定兴县| 通河县| 进贤县| 仁寿县| 屯留县| 东城区| 陇西县| 长顺县| 晋州市| 榆中县| 佛学| 普宁市| 繁昌县| 色达县| 舒兰市| 彩票| 山西省| 博罗县| 措美县| 林口县| 余干县| 洛隆县| 乌鲁木齐县| 古蔺县| 米泉市| 靖州| 顺平县| 砚山县| 民丰县| 普兰县| 六盘水市| 曲阜市| 济阳县| 姜堰市| 榆社县| 东城区|