找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 136|回复: 15

win03被黑

[复制链接]

10

主题

60

回帖

174

积分

注册会员

积分
174
发表于 2017-6-21 13:07:08 | 显示全部楼层 |阅读模式
linode的机子,win的windows2003.32bit.raw
用了论坛某人的SMB_RDP.exe安全软件,修改端口到10000
系统用了心意闹钟程序
其他没什么程序了

今天远程登录发现IE访问了139.199.219.111

linode发现使用了2991GB流量,系统无法打开管理器等软件,然后我就删掉了这个主机

我有8账号8台linode的机子,系统设置都一样的,除了这一台还有一台全盘感染了wsock32.dll,还有一点权限






另外一台



好蛋疼呀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

10

主题

229

回帖

490

积分

中级会员

积分
490
发表于 2017-6-21 13:09:48 | 显示全部楼层
03还用人在用呐......
回复

使用道具 举报

306

主题

2135

回帖

5206

积分

论坛元老

积分
5206
发表于 2017-6-21 13:10:11 | 显示全部楼层
吓得我赶紧把虚拟空间暂停了
回复

使用道具 举报

337

主题

3046

回帖

7123

积分

论坛元老

积分
7123
发表于 2017-6-21 13:37:48 | 显示全部楼层
那个SMB_RDP.exe安全软件用处不大,还是上组策略吧
回复

使用道具 举报

316

主题

4825

回帖

1万

积分

论坛元老

积分
10620
发表于 2017-6-21 13:40:07 | 显示全部楼层
加钱买高配上win2016
回复

使用道具 举报

408

主题

4226

回帖

9766

积分

论坛元老

积分
9766
发表于 2017-6-21 14:04:07 | 显示全部楼层
给你安利个duo.com
回复

使用道具 举报

83

主题

988

回帖

2257

积分

金牌会员

积分
2257
发表于 2017-6-21 14:07:39 | 显示全部楼层

今晚我是你的 发表于 2017-6-21 13:37

那个SMB_RDP.exe安全软件用处不大,还是上组策略吧

请教下大佬,不上组策略,只开防火墙入规则允许需要的端口,其他都禁止,这样安全吗?
回复

使用道具 举报

14

主题

1309

回帖

2666

积分

金牌会员

积分
2666
发表于 2017-6-21 13:37:00 | 显示全部楼层


别用03了
回复

使用道具 举报

145

主题

569

回帖

1629

积分

金牌会员

积分
1629
发表于 2017-6-21 15:20:55 | 显示全部楼层
2003和2008漏洞多,推荐上2012 或者2016
回复

使用道具 举报

337

主题

3046

回帖

7123

积分

论坛元老

积分
7123
发表于 2017-6-21 15:36:03 | 显示全部楼层
SMB_RDP.exe本身就是病毒。
aumfoo 发表于 2017-6-21 14:07

请教下大佬,不上组策略,只开防火墙入规则允许需要的端口,其他都禁止,这样安全吗? ...

不安全,防火墙很容易靠漏洞什么的关闭,phpcgi内存修改都可能
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-2-11 21:28 , Processed in 0.020453 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表