服务器是托管的.在终端服务管理器里发现一个guest连接用户,我已把guest帐号停用了,怎么还连得上??哪加伙还把ftp-server-U里的目录改了,和建了一个帐号,主目录是c:\winnt\system32\wbem\doc
里面有几个程序,请问这个目录的文件是系统文件还是他传上来的??
这在终端服务管理器把他注消了,他一会又连上来......
我应怎么办啊......
注意看看ADMIN群组里是否有加入其他帐号,很有可能是超级用户.有木马,建议去安全网站查查看.
确保Serv-U使用最新的版本,旧版本有安全漏洞,这已经是被证实了可利用的。
我只知道“隐藏用户名”这个老技术,还不知道怎么解决,很懒去找资料
你看一下有没有隐藏的用户。
还要杀毒
另外安装一个“入侵检测”工具,安装了这个防护工具应该可以让你解决问题吧?
我也是菜鸟来的,具体分析的话,你应该联络一下专家比较好一点。
把guest帐号加个难点的密码啊
另外 确实要查查木马了 !
还有 所有用户 特别管理员帐号密码改的长点吧
有漏洞才能入侵 下个扫描器对自己的服务器多扫扫
补丁打打全
重新安装Serv-u到非系统盘符的非默认目录,比如:e:\ASDF#¥%¥\
并设置serv-u的使用权限,
停掉guest帐户,更改管理员administrator名和一个复杂的密码,更改终端服务的默认端口号!
严格设置c盘的目录权限。尤其是cmd.exe net.exe等等几个只允许administrator和system权限
另外出管理员外,禁止其他所有用户登录到终端服务!!