用netstat -an命令查看服务器有很多IP连接80端口,是否有人在用这方面的漏洞攻击?
是什么原理?怎么解决?
麻烦各位了!
---------------------------------------------------------------
如果你有IIS,请关闭!
升级你的系统,建立权限分配机制,设置系统目录授权访问。
如果感觉有木马运行,请下载fport查看运行的程序!
---------------------------------------------------------------
我想不用特别担心,只要你常进入你服务器看日志,看看服务等等是否正常。
定期更换密码(一定要设置高级密码:比如:"%^a5idu31#6()...)
---------------------------------------------------------------
IIS idg漏洞 被安装了iis木马等,如:nimda
系统被安装上了代理
---------------------------------------------------------------
基于 IIS的新一代 codeRed 蠕虫,就有类似的表现
.VirtualRoot 木马 类似