Windows Server 2003 被黑 - 文件被上传

1 windows-server-2003 hacking

在我的 Windows Server 2003 虚拟服务器上创建了空白目录,其子目录很奇怪(例如:“88ÿ ÿ ÿÿþþ þþ13þ”)。看起来他们正在上传盗版 DVD 和盗版软件。我所有的带宽和文件空间都被吃光了。

这可能是共享权限问题吗?我应该去哪里进一步调查?

我对被击中的目录的安全权限如下:管理员 - ALL GRANTED IIS_WPG - 读取和执行,列出文件夹内容,读取 Internet 访客 - 拒绝系统 - 所有授予的用户 - 读取和执行,列出文件夹内容,读取

我的事件查看器显示许多没有 IP 的登录/注销?

War*_*ica 6

听起来很糟糕,不幸的是,唯一安全的行动方案是非常激烈的:

  • 将服务器从网络上取下,擦除并重建它。

希望你有足够的备份......如果你没有备份你需要的所有东西,你可以在那里添加另一个步骤,你小心地复制数据文件 - 除了文本文件我不会真正信任任何东西。

  • 绝对是这个。一旦您发现自己受到了威胁,该服务器需要立即关闭。维修不是一种选择。 (2认同)