服务器被黑 追寻ip_服务器被黑权限的原因和解决方法

互联网火爆行业发展越来越大,安装和使用服务器的人也比较多,而且服务器也存在安全隐患导致被恶意控制。现在给大家普及一下服务器被写入权限的常用手法及防范方式作出一个列举和概述。服务器在网络上是以IP作为存在标识的。相应的方式就是针对于不同端口所作出的入侵。

一、80端口

此端口默认为WEB访问端口 ,出现提权的情况一般是由于IIS匿名用户非自定义及站点默认目录权限过高,导致通过特定代码恶意写入了web shell文件拿到的权限。

防范方式

自定义web匿名访问用户,将站点目录转移至非系统盘,匿名用户删除组权限并控制写入权限。

二、139及445端口

139端口是windows netbios 和文件及打印共享端口,445端口是专用的文件本地共享端口。通过这2个端口的侦测和请求可以直接穿越管理员权限拿到服务器管理SHELL

防范方式

1 关闭139

本地连接属性-TCP/IP属性-高级-wins-禁用tcp/ip上的netbios

2 关闭445

修改注册表,添加一个键值

Hive: HKEY_LOCAL_MACHINE

Key: System\CurrentControlSet\Services\NetBT\Parameters

Name: SMBDeviceEnabled

Type: REG_DWORD

Value: 0

三、1433端口

此端口默认为MSSQLSERVER各版本的对外通讯端口,一般情况下是由于未删除危险SP及管理员SA密码强度过弱导致的入侵。

四 3306端口

该端口是默认的mysql对外通讯端口,出现入侵的情况一般是由于弱口令及服务为默认系统启动导致的通过mysql远程登录提权

五 3389端口

该端口导致的入侵基本上可以完全肯定为管理员口令密码强度过弱导致,建议管理员密码不低于8位,最好为大小写字母+数字+符号的高强度混合密码

另外 修改默认的远程连接端口也可以避免这一情况发生

修改方式

步骤:打开“开始→运行”,

输入“regedit”,打开注册表,进入以下路径:

[HKEY_LOCAL_MACHINE\SYSTEM\ CurrentControlSet\Control\Terminal Server\ Wds\rdpwd\Tds\tcp\PortNamber 修改这个DWORD键值的值(默认D3D-3389的16进制) 注意进制问题

再打开[HKEY_LOCAL_MACHINE\ SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp\PortNumber 修改这个DWORD键值的值(默认D3D-3389的16进制) 修改完毕,重新启动电脑,以后远程登录的时候就使用新端口登陆了

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值