全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1520|回复: 8
打印 上一主题 下一主题

[Windows VPS] DD系统被人挂马

[复制链接]
跳转到指定楼层
1#
发表于 2019-4-29 10:58:28 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
自制的WIN2008 DD包,用了挺长时间了都没事,这两天突然被人挂马了,被添加了个admin2的系统管理员账户,多了好多进程,CPU100%卡死了。制作系统的时候已经用Dism++打了所有补丁跟添加了永恒之蓝病毒补丁windows6.1-kb4012212-x64了
2#
发表于 2019-4-29 11:04:20 | 只看该作者
漏洞随时存在,
3#
发表于 2019-4-29 11:16:21 | 只看该作者
Windows有0day的,不是打了官方补丁就不会被黑……
4#
发表于 2019-4-29 11:18:35 | 只看该作者
把不必要的端口都關了,就開80和遠程端口即可。
5#
 楼主| 发表于 2019-4-29 11:36:29 | 只看该作者
钱多多 发表于 2019-4-29 11:18
把不必要的端口都關了,就開80和遠程端口即可。

lightsail,我就开了ssh(22)与rdp(3389)端口,80端口也被我禁止了,我刚看了我两个朋友用我的安装包都没问题,就另一个人的出了问题了,不知道是不是他的系统登录密码设置太简单(Qwertyuiop123)被破解了,我昨晚给他又新装了两台,密码也是设置这个,今天一看也被挂马了

点评

默認端口需要改,不然會給人爆破。遠程端口我是改了的。  发表于 2019-4-29 13:20
6#
发表于 2019-4-29 11:47:55 | 只看该作者
3389端口一定要修改啊.
7#
 楼主| 发表于 2019-4-29 13:36:20 | 只看该作者
恋花 发表于 2019-4-29 11:47
3389端口一定要修改啊.

额。。。。为了方便,我都没修改端口
8#
发表于 2019-4-29 13:43:20 | 只看该作者
吓的我赶紧吧防火墙开了  
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-25 01:32 , Processed in 0.074697 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表