议题作者:唐布拉草原
信息来源:邪恶八进制信息安全团队(
www.eviloctal.com)
我自己有一个电信托管的服务器,服务器系统为win2003,服务器上放了只有自己的几个小站.但是对于技术方面的不是很懂,但是最近时间经常有被人黑
由于在刚开始安装时的疏忽,对于服务器上杀毒软件,防火墙之类的都没有安装.在前段时间知道被人黑后,连服务器都无法重启,也无法远程连接.才叫人帮我去看了一下,能够远程链接了,但是他并没有帮我做安全设置,也并没有安装防火墙,好像有借予远程安装防火墙,安装之后要先断掉网络连接,所以自己也没有安装.
用了瑞星的最新的杀毒软件对,服务器进行杀毒了,有查出病毒.并参考了网上的资料对服务器做了安全设置.
1.当第一次被人家黑的情况,没有停掉网站上的 IIS 只是讲我的所有目录设了 可读权限,其他网站目录无任何权限,使无法登陆后台! 把我 FTP 也只设了可读权限.并在那次帮我网站的数据全都清空了.无奈
2.就现在一次,也就是今天 服务器又被人家给弄了,我远程现在也无法连上,IIS 给停掉了 站的的站点 都停了访问出现 Service Unavailable. 我FTP 也只剩下可读权限.
在第一次之后,我对 SERV-U 管理也设置了密码.参考了对于2003的安全设置,全都设置了,连 PING 都给禁掉了,用瑞星杀毒全都杀了,但是现在又无济于事.
人又在外地,对于人过去管理的不方便,也只好让他这么放着了,
我首先要请教的是
1,如何对系统做更好的安全设置.
2.这里有没有高手能否把服务器帮我给侵了,让我也不用跑这么远回去搞服务器了.
服务器 IP 地址:########## 如果需要管理帐号的话可以跟我说,我只有知道原来管理员帐号密码的份了,其他都只好看着服务器发傻了.感谢各位大哥能够解决.