全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1245|回复: 8

[Windows VPS] DD系统被人挂马

[复制链接]
发表于 2019-4-29 10:58:28 | 显示全部楼层 |阅读模式
自制的WIN2008 DD包,用了挺长时间了都没事,这两天突然被人挂马了,被添加了个admin2的系统管理员账户,多了好多进程,CPU100%卡死了。制作系统的时候已经用Dism++打了所有补丁跟添加了永恒之蓝病毒补丁windows6.1-kb4012212-x64了
发表于 2019-4-29 11:04:20 | 显示全部楼层
漏洞随时存在,
发表于 2019-4-29 11:16:21 | 显示全部楼层
Windows有0day的,不是打了官方补丁就不会被黑……
发表于 2019-4-29 11:18:35 | 显示全部楼层
把不必要的端口都關了,就開80和遠程端口即可。
 楼主| 发表于 2019-4-29 11:36:29 | 显示全部楼层
钱多多 发表于 2019-4-29 11:18
把不必要的端口都關了,就開80和遠程端口即可。

lightsail,我就开了ssh(22)与rdp(3389)端口,80端口也被我禁止了,我刚看了我两个朋友用我的安装包都没问题,就另一个人的出了问题了,不知道是不是他的系统登录密码设置太简单(Qwertyuiop123)被破解了,我昨晚给他又新装了两台,密码也是设置这个,今天一看也被挂马了

点评

默認端口需要改,不然會給人爆破。遠程端口我是改了的。  发表于 2019-4-29 13:20
发表于 2019-4-29 11:47:55 | 显示全部楼层
3389端口一定要修改啊.
 楼主| 发表于 2019-4-29 13:36:20 | 显示全部楼层
恋花 发表于 2019-4-29 11:47
3389端口一定要修改啊.

额。。。。为了方便,我都没修改端口
发表于 2019-4-29 13:43:20 | 显示全部楼层
吓的我赶紧吧防火墙开了  
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-29 02:03 , Processed in 0.063881 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表