king 第1225页
-
为什么安全组或者防火墙规则已经屏蔽了远程端口3389/RDP服务,但还是有被暴力破解的记录?
为什么安全组或者防火墙规则已经屏蔽了远程端口3389/RDP服务,但还是有被暴力破解的记录?问题:阿里云/腾讯云等云服务器安全组已经屏蔽了远程端口如:3389,但是还是一致有扫描爆破的登录记录分析:由于Windows登录审核机制的原因, $IPC 、RDP、SAMBA服务的登录审核过程被记录在同一个...
king 2022.06.07 919浏览 0 -
lamp怎么修改网站的默认目录/路径
lamp如何修改网站的默认目录/路径修改配置文件/usr/local/apache/conf/vhost/default.conf里的 DocmentRoot 目录以及下面的 Directory ,如下图再重启 Apache 即可重启命令如下/etc/init.d/httpd restar...
king 2022.06.07 1017浏览 0 -
Windows系统被挖矿了怎么排查以及处理
挖矿程序(Windows系统)措施排查和处理方法:执行以下命令,通过CPU占用情况排查可疑的挖矿进程。ps | sort -des cpuWhile(1) {ps | sort -des cpu |&...
king 2022.06.07 2356浏览 0 -
服务器被挖矿了怎么办?
服务器被挖矿了怎么办?挖矿程序有什么特征?怎么判断服务器中挖矿病毒了?挖矿程序的特征1.挖矿程序会占用CPU进行超频运算,导致CPU严重损耗,并且影响服务器上的其他应用。2.挖矿程序还具备蠕虫化特点,当安全边界被突破时,挖矿病毒会向内网渗透,并在被入侵的服务器上持久化驻留以获取最大收益。3.挖矿程序...
king 2022.06.07 1112浏览 0 -
lamp搭建网站后域名跟 IP 地址访问都显示相同的页面怎么办?
问题:lamp搭建网站后域名跟 IP 地址访问都显示相同的页面怎么办?分析:这是因为域名没与你的服务器公网的 IP 绑定。解决方法:修改配置文件 /usr/local/apache/conf/extra/httpd-vhosts.conf在此文件的第1行开始,追加以下虚拟主机的配置: &...
king 2022.06.07 926浏览 0