服务器入侵后的防范.docx

上传人:b****2 文档编号:2558526 上传时间:2023-05-04 格式:DOCX 页数:16 大小:811.42KB
下载 相关 举报
服务器入侵后的防范.docx_第1页
第1页 / 共16页
服务器入侵后的防范.docx_第2页
第2页 / 共16页
服务器入侵后的防范.docx_第3页
第3页 / 共16页
服务器入侵后的防范.docx_第4页
第4页 / 共16页
服务器入侵后的防范.docx_第5页
第5页 / 共16页
服务器入侵后的防范.docx_第6页
第6页 / 共16页
服务器入侵后的防范.docx_第7页
第7页 / 共16页
服务器入侵后的防范.docx_第8页
第8页 / 共16页
服务器入侵后的防范.docx_第9页
第9页 / 共16页
服务器入侵后的防范.docx_第10页
第10页 / 共16页
服务器入侵后的防范.docx_第11页
第11页 / 共16页
服务器入侵后的防范.docx_第12页
第12页 / 共16页
服务器入侵后的防范.docx_第13页
第13页 / 共16页
服务器入侵后的防范.docx_第14页
第14页 / 共16页
服务器入侵后的防范.docx_第15页
第15页 / 共16页
服务器入侵后的防范.docx_第16页
第16页 / 共16页
亲,该文档总共16页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

服务器入侵后的防范.docx

《服务器入侵后的防范.docx》由会员分享,可在线阅读,更多相关《服务器入侵后的防范.docx(16页珍藏版)》请在冰点文库上搜索。

服务器入侵后的防范.docx

服务器入侵后的防范

服务器入侵后的防范

服务器入侵后的防范

托管在电信机房的WindowsServer2003服务器在程序测试阶段,管理员账户有多个人知道,发现了可疑的程序网络监控软件,但不能断定是否黑客入侵,还是其他管理员安装的。

2013年3月31日星期日再次使用管理员administrator登陆,提示如下

在使用昨天创建的管理员账户zhang登陆,提示密码错误。

因此断定服务器已经被黑客入侵

现在服务器的远程桌面还是启用的,就是不能使用远程桌面登陆了,好在administrator的密码没有变。

如何断定密码没变呢?

我使用WindowsServer2003访问服务器的共享资源,这时需要输入访问服务器的管理员账户和密码。

输入账号和密码,选中记住我的密码,输入服务器的管理员账户和密码,能够打开服务器的共享文件夹,因此断定黑客入侵以后没有更改administrator用户的密码。

使用管理工具远程管理该服务器时,就不在需要输入账号和密码了。

在本地计算机打开计算机管理工具

连接到另一台计算机

输入被入侵的服务器的IP地址。

可以看到能够成功连接过去,但是本地用户和组是不能远程管理的,能够管理远程服务器的服务。

以下操作启用服务器的telnet服务,

使用telnet服务在服务器上重新创建新的管理员

telnet远程服务器

输入y

输入服务器的管理员的账号和密码

使用telnet远程登陆到服务器后,使用命令创建用户wang密码为wang

将该用户添加到管理员组,发现远程服务器的管理员组名称已经被更改为其他名称不是administrators了。

现在需要确定远程服务器管理员组的名称。

通过注册表可以查看计算机上的用户和组的名称。

如何打开远程服务器的注册表呢?

,需要启用remoteregister服务。

在本地打开注册表管理工具。

默认打开的是本地注册表,点击链接网络注册表

输入服务器的IP地址。

能够打开远程计算机的注册表,如图但是打不开SAM注册表子键,需要更改权限。

设置administrators组为完全控制权

按F5刷新,能够展开SAM

如下图所示,管理员组已经被更改为administraters

确定了管理员组的名称,使用telnet登陆到服务器,将创建的用户添加到管理员组。

现在使用新创建的管理员远程连接到服务器。

登陆成功

打开计算机管理工具可以看到没有用户管理

安装360杀毒软件,安装360安全卫士进行扫描,发现顽固病毒和需要修复的问题。

广告

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 高等教育 > 其它

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2