社区
Windows Server
帖子详情
问:ravenkatte(涅磐) :急问急答急给分,详细内容见贴内
jiseng
2002-12-02 09:32:20
我的服务器突然莫明其妙多了一个IP,现初步确定是被别人装了木马,
此木马特征如下:
1,在客户端使用时,才开一个指定IP指定端口接收数据(也就是上面说的多的IP),
客户端不使用时,此IP并不打开(这样叫反弹式?)
2,多的IP并不在win 2k server 的任何地方找到,(例如网络连接属性里)
请分析指教!,在线等待!
如需其它特征请指示!
...全文
57
14
打赏
收藏
问:ravenkatte(涅磐) :急问急答急给分,详细内容见贴内
我的服务器突然莫明其妙多了一个IP,现初步确定是被别人装了木马, 此木马特征如下: 1,在客户端使用时,才开一个指定IP指定端口接收数据(也就是上面说的多的IP), 客户端不使用时,此IP并不打开(这样叫反弹式?) 2,多的IP并不在win 2k server 的任何地方找到,(例如网络连接属性里) 请分析指教!,在线等待! 如需其它特征请指示!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
14 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
whoamiyxzh
2002-12-05
打赏
举报
回复
其实,在局域网内用防火墙做代理比较爽,现在有很多硬件防火墙都有此项功能!具体做法,给你的路由器分配一个真实的IP,给防火墙分配一个192.168.0.1或别的IP(虚拟的),每个服务器都只用一个网卡,并关掉服务器的代理软件和DHCP,然后在防火墙上开启DHCP, 并做LAN--->WAN和WAN--->LAN的限制!!很方便!很好用!!!注意,将防火墙挂在路由器的后面!!再将防火墙和内网的总交换机相连,服务器和工作站都设一个网段内的IP。OK!!
lijiuhua0721
2002-12-05
打赏
举报
回复
如果是宽带并且还有局域网的话三个IP地址应该是正常的
—————————————————————————————————
^_^让我们共同努力吧!!!!^_^
—————————————————————————————————
jiseng
2002-12-02
打赏
举报
回复
重装网卡???
给个理由先,注意了,是w2k server ,搞不好我会被骂的(几百号人在用)
kkkjlw
2002-12-02
打赏
举报
回复
重装网卡试试了
jiseng
2002-12-02
打赏
举报
回复
trojan remove这些东东的最新版已查过,当然查不到才上来问的
让各位费心的,再次感谢!
zhzhjian
2002-12-02
打赏
举报
回复
这个问题的确很怪等我问问高人再说
baiyu20122
2002-12-02
打赏
举报
回复
up
treesman
2002-12-02
打赏
举报
回复
关注!
ravenkatte
2002-12-02
打赏
举报
回复
呵呵,刚才一直在水园玩,忘了回来看看有没有新问题了……
我没碰到过你说的情况,对此不是十分了解,我对这方面也不是很在行,至于说“分析指教”,就更谈不上了。既然你已经初步确定被人种了木马,可以用木马克星或者Trojan Remover查一查呀。
aznarble
2002-12-02
打赏
举报
回复
您可以确定192.168.170.220是和哪一块网卡绑定的吗?
请您张贴一下执行了ipconfig /all的结果。
ToUpdate
2002-12-02
打赏
举报
回复
呵呵,看来是有点麻烦哈...
一般BO用5312或是2000端口!
你有没有如虚拟拨号的软件等...
还有,你的ISA是干什么用的?
lqbn
2002-12-02
打赏
举报
回复
关注中……
jiseng
2002-12-02
打赏
举报
回复
To:ToUpdate(更新换代)
网络环境如下:
windown 2000 advance server + sp3
isa 2000 + sp2
主域控制器
有三块网卡
1,对外10M宽带,202.XXX.XXX.XXX
2,对内 192.168.170.XXX
3,对内 192.168.178.XXX
突然多出来的IP
192.168.170.220 ????!!!!
此IP并无在网络属性中找到
打开192.168.170.220, 发现共享目录同服务器的完成相同
扫描工具扫描此IP,发现其它信息同服务器自身的信息相同
用IP工具发现此192.168.170.220确实是服务所开,????
且有个别用户已连到此IP的500端口????状态为可用!!!!
500端口是TCP,并非UDP
重新启动服务器,IP220马上消失???!!!!
请费心指教!
ToUpdate
2002-12-02
打赏
举报
回复
1,在客户端使用时,才开一个指定IP指定端口接收数据(也就是上面说的多的IP),
客户端不使用时,此IP并不打开(这样叫反弹式?)
IP是什么?
还有你的SERVER开的什么服务呀,有可能是正常服务,不是木马!
社区英雄榜:谁是真正的技术英雄?
投票地址:http://www.csdn.net/community2006/vote/index.rails?id=2最近和BBS的负责人小谢一起在筹备CSDN 社区的风云榜,我们俩一整理就发现CSDN的牛人真是不少,邹建第一名总专家
分
779559
分
,思归第二名总专家
分
...
CSDN勋章即将上线,您有几块金牌?
泡过CSDN论坛的用户都知道,目前论坛有2个积
分
,专家
分
代表专业能力,通过用户积极回答
问
题而获得,可用
分
代表用户在社区的财富值,是一种消费积
分
,通过各种渠道获取和消费。 但是即使是专家
分
的等级,也只是在...
CSDN星级制度作出调整
原先的三星、四星、五星用户是CSDN根据网友的表现,单独指定的,不跟专家
分
挂钩。现在,这种制度的弊端越来越明显,比如一个三星用户跑到自己刚开始学习的新技术板块发帖子
问
初级
问
题的尴尬。三星、四星、五星用户...
牛人blog
16
ravenk
att
e 170990 17 rainstormmaster 166757 18 oyljerry 164617 【Rejoice,I Desire!】→ 【主星:冥王星 幸运色:紫色 爱之花:康乃馨 宝石:石榴石】㊣孤标傲世偕谁隐,一样花开为底迟?㊣ 19 icuc88 158819...
Windows Server
6,871
社区成员
177,938
社区内容
发帖
与我相关
我的任务
Windows Server
Windows 2016/2012/2008/2003/2000/NT
复制链接
扫一扫
分享
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章