找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 156|回复: 15

win03被黑

[复制链接]

14

主题

141

回帖

372

积分

中级会员

积分
372
发表于 2017-6-21 13:07:08 | 显示全部楼层 |阅读模式
linode的机子,win的windows2003.32bit.raw
用了论坛某人的SMB_RDP.exe安全软件,修改端口到10000
系统用了心意闹钟程序
其他没什么程序了

今天远程登录发现IE访问了139.199.219.111

linode发现使用了2991GB流量,系统无法打开管理器等软件,然后我就删掉了这个主机

我有8账号8台linode的机子,系统设置都一样的,除了这一台还有一台全盘感染了wsock32.dll,还有一点权限






另外一台



好蛋疼呀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

10

主题

229

回帖

490

积分

中级会员

积分
490
发表于 2017-6-21 13:09:48 | 显示全部楼层
03还用人在用呐......
回复

使用道具 举报

502

主题

3851

回帖

9288

积分

论坛元老

积分
9288
发表于 2017-6-21 13:10:11 | 显示全部楼层
吓得我赶紧把虚拟空间暂停了
回复

使用道具 举报

667

主题

5112

回帖

1万

积分

论坛元老

积分
12305
发表于 2017-6-21 13:37:48 | 显示全部楼层
那个SMB_RDP.exe安全软件用处不大,还是上组策略吧
回复

使用道具 举报

756

主题

7520

回帖

1万

积分

论坛元老

积分
17390
发表于 2017-6-21 13:40:07 | 显示全部楼层
加钱买高配上win2016
回复

使用道具 举报

485

主题

5467

回帖

1万

积分

论坛元老

积分
12547
发表于 2017-6-21 14:04:07 | 显示全部楼层
给你安利个duo.com
回复

使用道具 举报

330

主题

5888

回帖

1万

积分

论坛元老

积分
12860
发表于 2017-6-21 14:07:39 | 显示全部楼层

今晚我是你的 发表于 2017-6-21 13:37

那个SMB_RDP.exe安全软件用处不大,还是上组策略吧

请教下大佬,不上组策略,只开防火墙入规则允许需要的端口,其他都禁止,这样安全吗?
回复

使用道具 举报

50

主题

2378

回帖

4960

积分

论坛元老

积分
4960
发表于 2017-6-21 13:37:00 | 显示全部楼层


别用03了
回复

使用道具 举报

178

主题

772

回帖

2188

积分

金牌会员

积分
2188
发表于 2017-6-21 15:20:55 | 显示全部楼层
2003和2008漏洞多,推荐上2012 或者2016
回复

使用道具 举报

667

主题

5112

回帖

1万

积分

论坛元老

积分
12305
发表于 2017-6-21 15:36:03 | 显示全部楼层
SMB_RDP.exe本身就是病毒。
aumfoo 发表于 2017-6-21 14:07

请教下大佬,不上组策略,只开防火墙入规则允许需要的端口,其他都禁止,这样安全吗? ...

不安全,防火墙很容易靠漏洞什么的关闭,phpcgi内存修改都可能
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-5-11 18:45 , Processed in 0.020516 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表