什么是肉雞?肉雞是一種常見的攻擊類型,通俗點說是黑客在你的電腦上放入了后門程序,之后可以隨時查看你的電腦信息和對電腦進行遠程控制,讓其變成黑客的僵尸電腦,你的電腦就像是黑客砧板上魚肉,任他擺布。
被肉雞怎么辦?
肉雞可以是各種系統(tǒng),一旦遇到服務器被肉雞,首先立即按照以下步驟,解救服務器:
1、更改系統(tǒng)管理員賬戶的密碼,密碼長度不小于8位并且使用大寫字母/小寫字母/數(shù)字/特殊字符組合;
2、更改遠程登錄端口并開啟防火墻限制允許登錄的IP,防火墻配置只開放特定的服務端口,對FTP、數(shù)據(jù)庫等這些不需要對所有用戶開放的服務進行源IP訪問控制;
3、檢查是否開放了未授權的端口
Windows在CMD命令行輸入netstat /ano,檢查端口;有開放端口的根據(jù)PID檢查進程,刪除對應路徑文件(根據(jù)PID檢查進程步驟:開始-->運行-->輸入msinfo32 軟件環(huán)境-->正在運行的任務 )
linux 輸入命令 netstat –anp查看
4、安裝專業(yè)的查殺病毒防木馬軟件,對服務器進行全盤病毒掃描和查殺;
5、刪除系統(tǒng)中未知賬戶,在windows系統(tǒng)還需要檢查注冊表中的SAM鍵值是否有隱藏賬戶;
6、限制web運行賬戶對文件系統(tǒng)的訪問權限,只開放僅讀權限。
需要注意的是,如果以上辦法仍不能讓系統(tǒng)干凈的話,那就只能重置了。
平常如何防護?
1、養(yǎng)成定期修改密碼的習慣,服務器登錄、數(shù)據(jù)庫連接、網(wǎng)站后臺、FTP和其他服務管理器管理軟件密碼
2、對操作系統(tǒng)進行加固,禁用危險的系統(tǒng)服務,關閉137/138/139和445端口,啟動系統(tǒng)審核策略,同時勤打補丁,及時修復系統(tǒng)漏洞,對網(wǎng)絡應用程序也需要做到及時更新。雖然殺毒軟件都可以通過自動更新方式更新病毒庫,但還是建議你養(yǎng)成按時手動更新病毒庫的習慣。
如果問題還未能解決,請記錄前述各步驟的測試結果,及相關日志信息或截圖,然后聯(lián)系售后技術支持。