设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 217|回复: 15

win03被黑

[复制链接]

14

主题

141

回帖

372

积分

中级会员

积分
372
发表于 2017-6-21 13:07:08 | 显示全部楼层 |阅读模式
linode的机子,win的windows2003.32bit.raw
用了论坛某人的SMB_RDP.exe安全软件,修改端口到10000
系统用了心意闹钟程序
其他没什么程序了

今天远程登录发现IE访问了139.199.219.111

linode发现使用了2991GB流量,系统无法打开管理器等软件,然后我就删掉了这个主机

我有8账号8台linode的机子,系统设置都一样的,除了这一台还有一台全盘感染了wsock32.dll,还有一点权限






另外一台



好蛋疼呀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

10

主题

229

回帖

490

积分

中级会员

积分
490
发表于 2017-6-21 13:09:48 | 显示全部楼层
03还用人在用呐......
回复

使用道具 举报

552

主题

4154

回帖

1万

积分

论坛元老

积分
10096
发表于 2017-6-21 13:10:11 | 显示全部楼层
吓得我赶紧把虚拟空间暂停了
回复

使用道具 举报

744

主题

5552

回帖

1万

积分

论坛元老

积分
13478
发表于 2017-6-21 13:37:48 | 显示全部楼层
那个SMB_RDP.exe安全软件用处不大,还是上组策略吧
回复

使用道具 举报

839

主题

7625

回帖

1万

积分

论坛元老

积分
17891
发表于 2017-6-21 13:40:07 | 显示全部楼层
加钱买高配上win2016
回复

使用道具 举报

486

主题

5574

回帖

1万

积分

论坛元老

积分
12788
发表于 2017-6-21 14:04:07 | 显示全部楼层
给你安利个duo.com
回复

使用道具 举报

341

主题

5983

回帖

1万

积分

论坛元老

积分
13127
发表于 2017-6-21 14:07:39 | 显示全部楼层

今晚我是你的 发表于 2017-6-21 13:37

那个SMB_RDP.exe安全软件用处不大,还是上组策略吧

请教下大佬,不上组策略,只开防火墙入规则允许需要的端口,其他都禁止,这样安全吗?
回复

使用道具 举报

51

主题

2378

回帖

4965

积分

论坛元老

积分
4965
发表于 2017-6-21 13:37:00 | 显示全部楼层


别用03了
回复

使用道具 举报

221

主题

1238

回帖

3345

积分

论坛元老

积分
3345
发表于 2017-6-21 15:20:55 | 显示全部楼层
2003和2008漏洞多,推荐上2012 或者2016
回复

使用道具 举报

744

主题

5552

回帖

1万

积分

论坛元老

积分
13478
发表于 2017-6-21 15:36:03 | 显示全部楼层
SMB_RDP.exe本身就是病毒。
aumfoo 发表于 2017-6-21 14:07

请教下大佬,不上组策略,只开防火墙入规则允许需要的端口,其他都禁止,这样安全吗? ...

不安全,防火墙很容易靠漏洞什么的关闭,phpcgi内存修改都可能
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-2-15 16:46 , Processed in 0.020052 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表