如何快速判断服务器是否被恶意入侵

笔者对常见的托管租用使用Windows Server系统的服务器及VPS主机是否存在恶意入侵、如何排查恶意入侵做一个简单的描述及提供简单相应的解决办法。

第一步、检查系统组及用户

我的电脑——右键管理——本地用户和组——组

检查administrators组内是否存在除开管理员用户账号(默认为administrator)以外的其他用户账号。

检查users组内是否存在非系统默认账号或管理员指定账号。

本地用户和组——用户

检查是否存在未做注释或名称异常的用户。

一般由于软件后本被入侵的服务器都会在administrators组内添加一个admin$或相类似的用户,一旦发现该类用户就应该首先避免运行任何程序,停止所有服务并及时使用杀毒软件对服务器关键区域(启动驻存、C盘系统文件夹用户自定义文件夹)进行完整扫描,避免木马的二次交叉感染。

第二步、检查管理员账户是否存在异常的登陆和注销记录

我的电脑——右键管理——事件查看器——安全性

筛选所有事件ID为576和528的事件(576为系统登陆日志528为系统注销日志)查看具体事件信息内容。内容内会存在一个登陆IP。检查该IP是否为管理员常用登陆的IP。

第三步、检查服务器是否存在异常的登陆启动项

开始菜单——所有程序——启动

该目录在默认情况下应该是一个空目录,但是如果出现一个异常的.bat程序的话就应该全盘扫描服务器以确认服务器安全性。

开始菜单——运行

msconfig

启动菜单栏中是否存在命名异常的启动项目,例如A.EXE XXXXI1SU2.EXE等,一旦发现全盘扫描服务器以确认服务器安全性。

开始菜单——运行

regedit

hkey_current_user—software—micorsoft—windows—currentversion-run

hkey_current_machine—software—micorsoft—windows—currentversion-run

检查以上2个项目下是否存在异常。

一般情况下如果以上3个步骤检查不存在异常的话基本就可以判定服务器的安全环境是无故障的。

(0)

相关推荐

  • 快速判断文件是否为恶意文件

    使用电脑时,往往会遇到一些不太可信的文件,如破解版游戏或软件,算号器及注册机,小众软件,网购时对方给的文件等,这些东西有可能包含病毒木马或者是会有修改IE设置等流氓行为;打开这些文件不安全,不打开不舒 ...

  • 快速判断09 QQ好友是否隐身

    QQ好友加的越来越多,同时有些朋友为了不想让其它人看到是否在线,一般在线的时候都是隐身的,但是如果我们有急事要找QQ2099上面的好友,可是他却是离线状态,发个消息久久不见回音,真是急人。也不知道对方 ...

  • 如何辨别图片是否透明?快速判断图片是不是透明方法介绍

    最近笔者一做课程设计的朋友,需要用到一些透明的购物车图片,在网上下搜索下载了不少相关图片,不过最终发现很多图片素材都不是透明的,于是问小编“如何辨别图片是否透明?”对于此问题,相信很多小白朋友也不太了 ...

  • Win7系统下快速判断电脑性能是否好坏

    Win7 64位系统下快速判断电脑性能是否好坏:新买电脑以后采用运行大量的评测软件来评价自己的电脑.根据运行数据判断电脑拥有怎样的性能.一般测试可以分哦:游戏测试.播放电影测试.图片处理测试.拷贝文件 ...

  • 如何快速判断电子邮箱地址是否存在

    经常会遇到一些邮箱地址,我们不确定它是否存在,亦或者是我们想注册一个邮箱,但不知道是不是已经被人注册过了,这时有没有什么简单的方法让我们快速判断它的存在呢,下面小编就来告诉大家一个简单的办法. 操作方 ...

  • 在有身份证号的情况下如何快速判断男女

    我们经常遇到需要统计一些人员信息,姓名和身份证号都是必须输入的,那么性别除了一个一个的输入还有其他更简洁方便快速的方法吗?下面就给大家演示一下,怎样通过函数公式快速的判断出男女,并快速填充. 操作方法 ...

  • 一个快速判断U盘是否被扩容的快捷方法

    如今U盘的价格非常便宜,市面上的U盘也很多。但是价格便宜的同时U盘的质量问题也就出现了,许多peg月都深受假冒扩容U盘的残害,为此本文就为大家提供一个快速的判断U盘是否被扩容的方法,让大家能买到货真价 ...

  • Win10如何快速禁用预先启动反恶意软件保护

    如果你进入过Win10的安全模式,可能会发现一个有趣的选项,那就是"禁用预先启动反恶意软件保护".这个选项针对"预先启动反恶意软件保护"功能,该功能会在其他启动 ...

  • Win10快速禁用预先启动反恶意软件保护的两种方法

    如果你进入过Win10的安全模式,可能会发现一个有趣的选项,那就是“禁用预先启动反恶意软件保护”.这个选项针对“预先启动反恶意软件保护”功能,该功能会在其他启动加载的驱动之前加载,可有效防止恶意软件在 ...