水蜜桃2美国伦理|美国伦理巜交换做爰|美国伦理〈欲女春潮〉|宝贝腿开大点我添添你下边美国|美国色情巜春药2|美国少妇2做爰

  • IDC銷售:020-66849165/66849090/66849088
  • 云服務(wù)銷售:020-66849108/9091 | 客服(備案,域名,虛機(jī),郵箱):020-66849000-2

登錄 | 會(huì)員注冊(cè) | 控制面板 | 幫助中心 | 購(gòu)物車 | 舉報(bào)中心

? ? 域名活動(dòng)
幫助中心FAQ

一、Windows

1.存在隱藏用戶或異常用戶

Windows為例,右鍵計(jì)算機(jī) -> 管理 -> 查看本地用戶和組,如果用戶或用戶組帶有$符號(hào),說(shuō)明該用戶/用戶組被隱藏,很有可能被黑了。如下截圖




2.異常進(jìn)程

通過(guò)任務(wù)管理器查看是否存在異常進(jìn)程,比如phpstudy被黑后可能存在12345.exe這類數(shù)字開頭的進(jìn)程?;蛘咭恍﹖emp臨時(shí)文件以管理員身份運(yùn)行

 

如果用戶安裝了phpstudy查看有某些數(shù)字進(jìn)程

 

3.異常腳本或可執(zhí)行文件

可以檢查Windows常見(jiàn)的幾個(gè)系統(tǒng)目錄,比如C:Windows、C:WindowsSystem32,大量異常腳本,或可執(zhí)行文件。

 

 

4.異常進(jìn)程占用CPU

注意進(jìn)程描述,運(yùn)行用戶是否使用了system/administrator權(quán)限較高的用戶。

 

Windows安全建議

修改默認(rèn)遠(yuǎn)程連接端口。

不使用弱密碼。

不安裝來(lái)歷不明的軟件(比如xx破解版、xx綠色版)。

安裝必要的殺毒軟件。

普通賬戶運(yùn)行mysql、mssql;盡量避免system或管理員運(yùn)行。

盡量關(guān)閉數(shù)據(jù)庫(kù)遠(yuǎn)程。

通過(guò)官方update及時(shí)更新系統(tǒng)補(bǔ)丁。

總結(jié)

查看Windows用戶和組是否異常。

任務(wù)管理器查看是否有占用較高的進(jìn)程、異常進(jìn)程。

查看常見(jiàn)的目錄如C:Windows是否有異常腳本或可執(zhí)行文件。

檢查事件查看器是否有異常用戶/異常IP登錄。

windows進(jìn)程中PID值0-999為系統(tǒng)進(jìn)程。

西乌| 丽江市| 两当县| 安乡县| 华池县| 建德市| 成都市| 天镇县| 汝城县| 聂拉木县| 鄂尔多斯市| 南宫市| 江都市| 荥经县| 叙永县| 尚志市| 东阳市| 垦利县| 扎囊县| 叶城县| 宝兴县| 岱山县| 丁青县| 汤阴县| 高平市| 镇原县| 三明市| 库伦旗| 和静县| 钟山县| 游戏| 马龙县| 博罗县| 无锡市| 深水埗区| 邻水| 萝北县| 始兴县| 巫山县| 巴塘县| 旬阳县|