如何知道服务器是否被暴力破解 原创作品 转载请注明出处:http://bbs.sunsili.com/thread-147221-1-1.html 打开“事件查看器”-“应用程序和服务日志”-“Microsoft-Windows-TerminalServices-RemoteConnectionManager/Operational" 查看事件ID216,不断外部RDP(远程桌面)连接,则你的服务器在暴力破解中 如果查看到事件ID1149,这个时段你未登录过服务器,并且源地址不是你的IP,那么“恭喜”你“中奖”了,红客会提示你的服务器有安全漏洞,黑客则做任何他想做的事件,比如把你所有文件加密,让你交钱给你解密。 著名的“勒索病毒”很多就是这么干的 ====== Attention! ====== |
|Archiver|手机版|深圳市光明谷科技有限公司|光明谷商城|Sunshine Silicon Corpporation ( 粤ICP备14060730号 ) |Sitemap
GMT+8, 2022-11-7 21:29 , Processed in 0.221815 second(s), 34 queries .
Powered by Discuz! X3.2 Licensed
© 2001-2013 Comsenz Inc.