当前位置: 首页 > news >正文

公司做网站流程网站专业制作公司

公司做网站流程,网站专业制作公司,学校网站建设通知,番禺网站建设价格概述 不同应急事件响应方式不同,建议大家阅读以下案例,解决自己当前的困扰,当然也可以根据自己的经验对文章进行补充和修正,欢迎在评论区留言。 案例1 事件概述 某安服团队接到某政府部门的远程应急响应求助,要求对被勒索服务器进行排查分析并溯源。 排查溯源 1、应…

概述

不同应急事件响应方式不同,建议大家阅读以下案例,解决自己当前的困扰,当然也可以根据自己的经验对文章进行补充和修正,欢迎在评论区留言。

案例1

事件概述

某安服团队接到某政府部门的远程应急响应求助,要求对被勒索服务器进行排查分析并溯源。

排查溯源

1、应急人员对被感染的服务器进行排查分析,通过加密文件确认感染了VoidCrypt勒索病毒。

2、对服务器A(IP:x.x.x.6)进行日志分析,发现该日志中存在大量用户名口令爆破痕迹,通过登陆行为分析发现,内网服务器B(IP:x.x.x.4),于一天前成功远程登录服务器A,新建账户Administrat0r,并上传黑客工具,对内网进行扫描。

3、对服务器B进行日志分析发现,服务器B的日志中存在大量来自服务器C(IP: x.x.x.24)的暴力破解记录,爆破成功后服务器C远程登录服务器B, 并新建账户Administrat0r,上传黑客工具,再次对内网进行扫描。

4、对服务器C进行日志分析发现,该日志中存在大量来自公网IP的暴力破解行为和爆破成功的记录,查看主机进程发现存在FRP代理程序,询问该运维管理员得知,运维人员为了方便运维管理,将3389远程桌面端口代理到了公网。

经过一系列排查分析,最终确认攻击者首先利用服务器C对外开放的3389端口对用户名和密码进行暴力破解,并成功获取服务器C的控制权,进而以服务器C作为跳板,对内网进行小规模扫描爆破获取服

http://www.yayakq.cn/news/950750/

相关文章:

  • wap网站在线生成内容营销策略分析
  • 建设一个招聘网站的策划wordpress小工具popular categories
  • 拱墅区建设局网站定制衣柜设计方案
  • 做网站在线支付系统多少钱?wordpress网站很卡
  • 邯郸网站制做网站常用代码向右浮动怎么写
  • 怎么做淘宝企业网站王也头像图片
  • 山东网站备案时间网站流量少
  • 网站开发页面设计电话营销话术
  • 中文域名转码网站小程序数据库怎么建立
  • 网站建设员岗位职责专业做曝光引流网站
  • 优惠网站代理怎么做系统如何安装wordpress
  • 网站关键词提升网站建设与网站制作
  • 南京网站seo服务wordpress登录密码忘了怎么办
  • 做华为网站的还有哪些功能吗猎头公司主要做什么
  • 小企业网站建设新市场报价html编辑器设置为word
  • 网站策划与运营课程认知外贸soho怎么建网站
  • 爱网站查询西安市城乡建设网站
  • 自己做网站编程怎样注册平台网站
  • 网站建设评判标准什么语言做网站简单
  • 营销渠道和营销网络的建设济南优化网络营销
  • 网站建设有什么技术学校网站管理与建设办法
  • 聊城做wap网站公司网站两侧对联广告图片
  • 信用体系建设网站wordpress 文档导入
  • 栗田工业大连有效公司网站哪年做的网络营销是学什么
  • 如何打开网站的源代码文明网站建设
  • 官网模板建站塔山双喜电影网页设计素材
  • hfs网络文件服务器可以做网站天猫商城官方网站
  • 网站设计与管理广州网站建设推荐q479185700霸屏
  • 网站维护的具体方法服装型网站开发
  • 电商网站建设费用预算wordpress源码