11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
美國國土安全部網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)罕見的緊急指令,敦促政府機(jī)構(gòu)為Windows服務(wù)器的一個“關(guān)鍵”漏洞安裝補(bǔ)丁,該漏洞被安全機(jī)構(gòu)稱為Zerologon。
【CNMO新聞】近期,微軟宣布發(fā)布Windows 服務(wù)器物聯(lián)網(wǎng)2019版本,這是微軟面向小型、低功耗物聯(lián)網(wǎng)設(shè)備的Windows版本,它旨在幫助在Windows服務(wù)器環(huán)境中構(gòu)建的開發(fā)人員。Windows服務(wù)器物聯(lián)網(wǎng)2019的版本僅適用于原始設(shè)備
去年的WannCry勒索病毒,讓全社會都關(guān)注到了這類新生的惡意軟件。從去年下半年開始,勒索病毒在國內(nèi)的攻擊重點(diǎn)開始轉(zhuǎn)向了各類服務(wù)器,尤其以windows服務(wù)器為甚。黑客利用弱口令和各類系統(tǒng)漏洞,軟件漏洞向服務(wù)器遠(yuǎn)程滲透投毒,經(jīng)常出現(xiàn)一個服務(wù)集群多臺主機(jī)被感染的情況,造成的影響輕則服務(wù)中斷,有嚴(yán)重的更影響到整個公司的運(yùn)營,已經(jīng)成為影響企業(yè)安全的一大問題。 趨勢與攔截數(shù)據(jù) 針對服務(wù)器的爆破攻擊,一直是服務(wù)器主機(jī)面臨?
自2018年以來,針對企業(yè)服務(wù)器進(jìn)行攻擊的勒索病毒傳播持續(xù)升溫。春節(jié)剛過,國內(nèi)就有數(shù)家機(jī)構(gòu)的服務(wù)器遭到GlobeImposter勒索病毒襲擊,造成正常業(yè)務(wù)受到巨大影響;進(jìn)入4月以來,針對企業(yè)服務(wù)器的勒索病毒攻擊日益呈現(xiàn)高發(fā)趨勢。騰訊御見威脅情報中心最新監(jiān)測數(shù)據(jù)顯示,企業(yè)服務(wù)器被勒索病毒加密的事件在4月份增長了34%,騰訊企業(yè)安全專家認(rèn)為,針對Windows服務(wù)器發(fā)起攻擊或?qū)⒊蔀槔账鞑《竟舻男纶厔荨?兩大勒索病毒家族卷土重來 ?
Windows服務(wù)器近日被爆存在高危遠(yuǎn)程代碼執(zhí)行漏洞——MS12-020,微軟公司把該漏洞級別定為最高級-嚴(yán)重(Critical),攻擊者可以通過向遠(yuǎn)程桌面端口(端口號3389)發(fā)送特定的數(shù)據(jù)包獲得管理員權(quán)限。
3月13日,Windows服務(wù)器被爆存在高危遠(yuǎn)程代碼執(zhí)行漏洞——MS12-020,微軟公司把該漏洞級別定為最高級-嚴(yán)重(Critical),攻擊者可以通過向遠(yuǎn)程桌面端口(端口號3389)發(fā)送特定的數(shù)據(jù)包獲得管理員權(quán)限。
對網(wǎng)站的代碼進(jìn)行檢查,檢查是否被黑客放置了網(wǎng)頁木馬和ASP木馬、網(wǎng)站代碼中是否有后門程序。
SNMP(Simple Network Management Protocol,簡單網(wǎng)絡(luò)管理協(xié)議),用來對通信線路進(jìn)行管理。在Windows服務(wù)器上配置SNMP服務(wù)時,使用手動填寫信息太麻煩。下面是使用命令行執(zhí)行配置文件來實(shí)現(xiàn)。
合理的配置權(quán)限,每個站點(diǎn)均配置獨(dú)立的internet來賓帳號,限制internet 來賓帳號的訪問權(quán)限,只允許其可以讀取和執(zhí)行運(yùn)行網(wǎng)站所需要的程序,只對甲方站點(diǎn)的網(wǎng)站目錄有讀取和寫入權(quán)限,禁止訪問其它目錄,并限制其執(zhí)行危險的命令
一臺服務(wù)器 幾乎所有網(wǎng)站打開網(wǎng)頁 甚至HTML網(wǎng)頁 都出現(xiàn)了 這種樣式的代碼 有的在頭部 有的在尾部 部分殺毒軟件打開會報毒,打開HTML或ASP PHP頁面 在源碼中怎么也找不到這段代碼 ...