服务器安全问题

0 untagged

我在我的服务器上设置了一个静态 ip,但一天后创建了许多未知用户并安装了未知的远程桌面类型软件,sql server 获得了未知密码。请帮助我保护我的服务器。

小智 8

很抱歉这么苛刻,但是当您将服务器上线并在一天后完全拥有它并且您不知道这是怎么发生的时,这是一个明显的迹象,表明您并不真正知道自己在做什么。如今,您无法将服务器置于在线状态,而不会立即受到自动化机器人的攻击。当机器人发现潜在的漏洞时,控制它们的人类黑客会紧随其后。当您不知道如何正确设置时,尝试设置面向 Internet 的服务器是疏忽大意。

您的服务器当前被用于发送垃圾邮件、分发恶意软件或更糟的恶意活动的可能性不大。这意味着您唯一能做的负责任的事情就是在它造成严重伤害之前尽快将其脱机(然后您可能要为此负责 - 毕竟这是您的服务器)。

然后您应该使用DBAN 之类的工具彻底擦除其硬盘驱动器以消除入侵。

在从头重新安装之前,您需要找出错误所在。在网络上搜索适用于您的操作系统和安装在其上的每个软件的安全指南。当你不理解它们时,做你的研究

重新安装时,请应用这些指南中的知识。此外,请确保您拥有所使用的所有软件的最新版本,以避免安装任何已修补的已知漏洞。当您不确定需要它们时,也不要安装它们。您安装的程序越少,出现漏洞的可能性就越小。

在所有软件都打好补丁并充分加固之前,不要让服务器上线。