Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバーについて >> すぐにサーバが悪意のある侵入であるかどうかを確認する方法

すぐにサーバが悪意のある侵入であるかどうかを確認する方法

  
                  これは、一般的なレンタルサーバホスティングとVPSは、悪意のある侵入のホスティングに対してのWindows Serverシステムを使用し、どのように悪意のある侵入をトラブルシューティングするための簡単な説明はシンプルかつ適切なソリューションを提供しています。

最初のステップは、マイコンピュータ&mdash
システム・グループおよびユーザーを確認する;—権利管理——ローカルユーザーとグループ——グループ

内部の点検は、管理者グループそこには、オープンの管理者ユーザー・アカウントを除いて他のユーザーアカウント(デフォルトでは管理者である)です。非システム管理者は
内のデフォルトのアカウントまたはアカウントを指定するがあるかどうか

ユーザーグループを確認してください。

ローカルユーザーとグループ——ユーザー

例外のユーザー名があるかどうかをメモやチェックをせずに。

ソフトウェアは、一般的に、このサーバーの侵入によるものであることは、管理者グループ内のadmin $または類似ユーザーを追加した後、あなたは、このようなユーザーは、実行中のすべてのプログラムを避けるために、最初にすべてのすべき全てのサービスとタイムリーな使用のアンチウイルスを停止した後、重要な領域の二次交差感染トロイの木馬を回避するために、完全なスキャン(常駐、Cディスクシステムフォルダのカスタムフォルダを開始する)ためのサーバソフトウェア。

第二段階、異常なアカウント管理者のログインとログアウトレコードがマイコンピュータ&mdash
があるかどうかをチェックする;—権利管理——イベントビューア—&mdashは、セキュリティ

すべての特定のイベントの内容を参照してください(576〜528システムは着陸システムのためのログオフログを記録します)イベントID 576と528のイベントをスクリーニング。コンテンツIP内の着陸があります。 IPは、管理者の共通のログインIPであることを確認してください。 —;すべてのプログラム——

第3のステップは、サーバーが異常な着陸スタートアップ項目はメニュー&mdashを開始
であるかどうかを確認することです。

デフォルトのディレクトリを
開始しますそれは空のディレクトリでなければなりませんが、例外が発生した場合、その後の.batプログラムは、サーバーのセキュリティを確認するための包括的なスキャンサーバでなければなりません。

スタートメニュー——珍しいスタートアッププロジェクトの実行が命名されているかどうかを
MSCONFIG

、などの例A.EXE XXXXI1SU2.EXE、用のメニューバーを起動し、それが全体的に発見された場合スキャンサーバは、サーバのセキュリティを確認します。

メニュー&mdashを開始;—ソフトウェア— micorsoft—ウィンドウ— CurrentVersionのラン

hkey_current_machine—ソフトウェア— micorsoft—ウィンドウ&mdash

regeditを

HKEY_CURRENT_USER&mdash
実行;

2つの以上の項目をチェックイン時に異常があるかどうか
CurrentVersionの実行します。

一般的には、異常がないかどうかを確認するには、3つの以上のステップは、実質的に安全なサーバー環境を決定することができた場合は、障害のないです。

Copyright © Windowsの知識 All Rights Reserved