公司的WIN2000服务器被人获得了管理员权限.郁闷~~

jazzyfree 2007-12-20 11:28:04
这已经是第二次了,没办法前天重新安装了系统,结果今天还是被黑了,管理员组了莫名其妙多出个用户,然后然后发现网站的文件被改了,服务器只装了IIS,SQLServer2000,Server-U,实在想不通这斯怎么进来的,请高手指点,在次谢过了. 我分不多,只能给20.
...全文
215 21 打赏 收藏 转发到动态 举报
写回复
用AI写文章
21 条回复
切换为时间正序
请发表友善的回复…
发表回复
loveafish 2008-01-14
  • 打赏
  • 举报
回复
装个防火墙
loveafish 2008-01-14
  • 打赏
  • 举报
回复
是不是被人留后门了?
D4s_SunnyBoy 2008-01-12
  • 打赏
  • 举报
回复
2000新爆出来的漏洞 MS可是不会再帮你修补的!

所以,是花大价钱维护还是花相对少的钱升级,你可要考虑清楚。
sxygxb 2008-01-09
  • 打赏
  • 举报
回复
iis的网站下面,查一下可能有后门的脚本,从远端执行这个脚本,计算机的所有信息都暴露给别人了,想怎么改都可,我看到过,非常吓人的。
hmily8031 2008-01-06
  • 打赏
  • 举报
回复
估计系统补丁没打
youngsheep 2008-01-05
  • 打赏
  • 举报
回复
Sqlserver 2000的SA密码不要放出去了,SA也是管理员级,可以通过内置的存储过程提升Windows权限的。
youngsheep 2008-01-05
  • 打赏
  • 举报
回复
可能是Serv-U,现在IIS漏洞都不大了,如果你没打补丁,打完补丁再说。
Serv-U运行的帐户不要是System,建立一个权限最小的用户,但是一定要设定所有可FTP的目录都要被那个用户访问,而且需要写的时候还要给予写的权限。
botnet 2008-01-05
  • 打赏
  • 举报
回复
典型的SER-U提权。
cwbok 2008-01-04
  • 打赏
  • 举报
回复
估计系统补丁没打
bob008 2008-01-01
  • 打赏
  • 举报
回复
SQL IIS 都有漏洞的,开了应该别人就可以进吧
ivyxiaoyao 2007-12-29
  • 打赏
  • 举报
回复
看看打开的端口 有哪些可疑程序在监听
cnfixit 2007-12-27
  • 打赏
  • 举报
回复
……
干嘛还抱着2000不放
2003啊
wudoujun 2007-12-26
  • 打赏
  • 举报
回复
不要把電腦完全暴露在外網
有必要弄個防火牆,
有碰到過類似情況。。建議多做做安全防護,
把該封的端口都封掉。
用戶不要太多,密碼安全性要高
icefishing 2007-12-26
  • 打赏
  • 举报
回复
装个防火墙
fulovezhangjin 2007-12-25
  • 打赏
  • 举报
回复
买一个正版软件`
在买一个可以过滤的路由器
jinjinlyw 2007-12-23
  • 打赏
  • 举报
回复
打好补丁,安装防火墙,杀病毒软件.

设置强密码,把无关人员的权限从管理员组去掉.

把不必要的功能关闭,只有IIS就只开80端口.
drifter250771 2007-12-20
  • 打赏
  • 举报
回复
操作系统漏洞、网站程序漏洞、SQL有漏洞、SERV-U也有漏洞,可能性太多了。。。
lixin1019 2007-12-20
  • 打赏
  • 举报
回复
注意监听端口 查看关键进程 要么你拐弯查对方的IP 把那厮给黑了!!!
tonecn 2007-12-20
  • 打赏
  • 举报
回复
没打补丁?没强密码?
是不是被人留后门了?
spark_li 2007-12-20
  • 打赏
  • 举报
回复
[size=54px]re[/size]
加载更多回复(1)
登录失败:未授予用户在此计算机上的请求登录类型。无法访问。您可能没有权限使用网络资源。请与这台服务器的管理员联系以查明您是否有访问权限。 如果出现“xxx计算机无法访问,您可能没有权限使用网络资源。请与这台服务器的管理员联系以查明您是否有访问权限”的报错,这可能是计算机的安全设置被改动过了,导致目标计算机无法被访问。可以采取以下步骤解决: 1. 取消简单文件共享。 打开“我的电脑”,在菜单上选择“工具”->“文件夹选项”->“查看”,清除“使用简单文件共享(推荐)”的选择。 2. 启用guest账户。 右键点击“我的电脑”,选择“管理”,选择“本地用户和组”->“用户”,右键点击Guest用户,选“属性”,清除“帐户已停用”的选择。 3. 在组策略中设置,安全策略。 开始--运行--gpedit.msc--计算机配置--windows设置--安全设置--本地策略--“用户权力指派”,双击右边的“从网络访问此计算机”,保证其中有Everyone,双击左边的“拒绝从网络访问此计算机”,保证其是空的。 4. 选择左边的“本地策略”->“安全选项”, a.确认右边的“网络访问:本地帐户的共享与安全模式”为“经典”; b.确认右边的“Microsoft网络客户:为通讯启用数字签名(总是)”为“已停用”; c.确认右边的“Microsoft网络客户:为通讯启用数字签名(如果服务器允许)”为“已启用”; d.确认右边的“Microsoft网络服务器:为通讯启用数字签名(总是)”为“已停用”; e.确认右边的“Microsoft网络服务器:为通讯启用数字签名(如果服务器允许)”为“已启用”。 5.正确配置网络防火墙 1>很多机器安装了网络防火墙,它的设置不当,同样导致用户无法访问本机的共享资源,这时就要开放本机共享资源所需的NetBIOS端口。笔者以天网防火墙为例,在“自定义IP规则”窗口中选中“允许局域网的机器使用我的共享资源”规则,最后点击“保存”按钮,这样就开放了NetBIOS端口 。 2>关闭windows自带防火墙。 6.合理设置用户访问权限 网络中很多机器使用 NTFS文件系统,它的ACL功能(访问控制列表)可以对用户的访问权限进行控制,用户要访问这些机器的共享资源,必须赋予相应的权限才行。如使用Guest账号访问该机器的CPCW共享文件夹,右键点击该共享目录,选择“属性”,切换到“安全”标签页,然后将Guest账号添加到用户列表中,接着指定Guest的访问权限,至少要赋予“读取”和“列出文件夹目录”权限。如果想让多个用户账号能访问该共享目录,只需要添加Eeryone账号,然后赋予“读取”和“列出文件夹?.. 7、网络协议配置问题, A、网络协议的安装和设置 1.在WinXP中安装NetBEUI协议 对的,你没有看错,就是要在WinXP中安装NetBEUI协议。微软在WinXP中只支持TCP/IP协议和NWLink IPX/SPX/NetBIOS兼容协议,正式宣布不再支持NetBEUI协议。但是在建立小型局域网的实际使用中,使用微软支持的两种协议并不尽如人意。比如,在解决网上邻居慢问题的过程中,笔者采用了诸多方法后网上邻居的速度虽然好一点,但还是慢如蜗牛;另外,在设置多块网卡的协议、客户和服务绑定时,这两种协议还存在BUG,多块网卡必须同时绑定所有的协议(除NWLink NetBIOS)、客户和服务,即使你取消某些绑定重启后系统又会自动加上,这显然不能很好地满足网络建设中的实际需要。而当笔者在WinXP中安装好NetBEUI协议后,以上两个问题都得到圆满的解决。 在WinXP安装光盘的“\\valueADD\\MSFT\\NET\\NETBEUI”目录下有3个文件,其中“NETBEUI.TXT”是安装说明,另外两个是安装NetBEUI协议所需的文件。安装的具体步骤如下: 复制“NBF.SYS”到“%SYSTEMROOT%\\SYSTEM32\\DRIVERS\\”目录; 复制“NETNBF.INF”到“%SYSTEMROOT%\\INF\\”目录; 在网络连接属性中单击“安装”按钮来安装NetBEUI协议。 注:%SYSTEMROOT%是WinXP的安装目录,比如笔者的WinXP安装在F:\\Windows目录下,就应该用F:\\Windows来替换%SYSTEMROOT%。 2.在WinXP中设置好其它网络协议 建议,如果你的局域网不用上Internet便只需要安装NetBEUI协议就行了。在小型局域网(拥有200台左右电脑的网络)中NetBEUI是占用内存最少、速度最快的一种协议,NWLink IPX/SPX/NetBIOS兼容协议则应当删除掉。 如果你的局域网要上Internet则必须安装T
win2000 2003命令大全

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧