返回信息流嗯……
看看这些文件的创建日期,去查查日志,看看能查出点什么吧。不过估计够呛。
lz,你也可以试试各个安全厂商推出的WEB应用防火墙~嗯。
【 在 siminghao (Gilbert) 的大作中提到: 】
: 服务器扫描出病毒无数,还在c盘发现一可疑文件夹,里面的东西如图!
: 我震精了,求解!
这是一条镜像帖。来源:北邮人论坛 / security / #29375同步于 2010/8/12
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
Re: 被人当肉鸡了?
BookMoth
2010/8/12镜像同步17 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
应该是被人拿到权限了。。。
【 在 siminghao (Gilbert) 的大作中提到: 】
: 服务器扫描出病毒无数,还在c盘发现一可疑文件夹,里面的东西如图!
: 我震精了,求解!
让我想起了前两天的新闻。。。
【 在 siminghao (Gilbert) 的大作中提到: 】
: 服务器扫描出病毒无数,还在c盘发现一可疑文件夹,里面的东西如图!
: 我震精了,求解!
至少是被人控制过了,还好hxdef自身没被隐藏,可以看看他都隐藏了啥东西,很有可能是隐藏帐号用了。
另外看你的任务来,估计是从公网地址1433弱口令进来的。
看文件,应该被装了shift后门了,而且你的管理员密码可能也被对方拿到了
1433扫描里面是别人用你的服务器去扫描公网其他地址的,也许你还能发现里面扫到别人的弱口令呢。
行啊,经验丰富。
接着说说解决方案吧~~:D
【 在 lnln1111 的大作中提到: 】
: 至少是被人控制过了,还好hxdef自身没被隐藏,可以看看他都隐藏了啥东西,很有可能是隐藏帐号用了。
: 另外看你的任务来,估计是从公网地址1433弱口令进来的。
: 看文件,应该被装了shift后门了,而且你的管理员密码可能也被对方拿到了
: ...................