请教 如何知道 黑客是怎么入侵服务器的

时间:2020-12-05 17:56:07
有什么办法 能查出  黑客  登陆到服务器,或是攻击了我服务器哪些漏洞了,服务器上放了些asp 的程序和sql数据库  其他没有什么   更新了系统。 老是被攻击,格了硬盘 还是有  病毒。 什么抓鸡病毒  什么的。 删不掉。请教大家 求救了。

15 个解决方案

#1


“格了硬盘 还是有 病毒” --》那黑客不用攻击,也先被这些病毒给搞死

#2


检查asp程序里面有没有一句话木马
检查有没有sql注入点

#3


那不能说明什么  只能说明你的服务器配置太烂了。补丁不及时更新~   重要的是要记录日志,装上防火墙,做好安全工作。

#4


有没有办法知道  哪个人访问了  服务器   或 知道  他 的IP 谢谢

#5


可用netstat命令或sniffer软件,具体用法上百度搜索。

#6


引用 4 楼 addbao 的回复:
有没有办法知道 哪个人访问了 服务器 或 知道 他 的IP 谢谢

呵呵!黑客不是*,不会让你知道这些信息的!

1、360杀毒
2、cmd下“netstat -an”,查看电脑上开了哪些不应该开的端口!如:3389、135、139等等
3、具体关闭某些端口的方法,可以到百度上查!信息很多的...

#7


根据你的描述 应该是你asp程序的漏洞导致的 

你的服务器上的网站存在漏洞的话 

黑客可以通过入侵网站 或者服务器的权限 

所以你每次更新系统都没有用 因为你的网站程序没有修复漏洞

所以建议你找找网站的漏洞 然后修复之 。

#8


如果格了硬盘还有,说明病毒不在原始硬盘上,而在你后期安装系统盘和软件上,认真查杀一下,推荐ESET Smart Security,32位/64位版均有,单机服务器均支持。

#9


路由 被攻击了 怎么办呢
网页打开的速度 很慢
查到是路由被攻击了
请教大家了   路由被攻击了   不知道怎么处理  请教大家了

#10


可能中arp病毒了吧?

谁没有事情攻击你路由做什么?

这种问题要详细描述!

#11


你的服务器上没有日志吗

#12


就是嘛!看下系统安全日志啦!!!别人用软件扫你的服务器都会记录下来的!!!

#13


查看日志也不行的,最好的是,找到病毒,反汇编一下,看能不能找到一些有用的信息。

#14










#15






#1


“格了硬盘 还是有 病毒” --》那黑客不用攻击,也先被这些病毒给搞死

#2


检查asp程序里面有没有一句话木马
检查有没有sql注入点

#3


那不能说明什么  只能说明你的服务器配置太烂了。补丁不及时更新~   重要的是要记录日志,装上防火墙,做好安全工作。

#4


有没有办法知道  哪个人访问了  服务器   或 知道  他 的IP 谢谢

#5


可用netstat命令或sniffer软件,具体用法上百度搜索。

#6


引用 4 楼 addbao 的回复:
有没有办法知道 哪个人访问了 服务器 或 知道 他 的IP 谢谢

呵呵!黑客不是*,不会让你知道这些信息的!

1、360杀毒
2、cmd下“netstat -an”,查看电脑上开了哪些不应该开的端口!如:3389、135、139等等
3、具体关闭某些端口的方法,可以到百度上查!信息很多的...

#7


根据你的描述 应该是你asp程序的漏洞导致的 

你的服务器上的网站存在漏洞的话 

黑客可以通过入侵网站 或者服务器的权限 

所以你每次更新系统都没有用 因为你的网站程序没有修复漏洞

所以建议你找找网站的漏洞 然后修复之 。

#8


如果格了硬盘还有,说明病毒不在原始硬盘上,而在你后期安装系统盘和软件上,认真查杀一下,推荐ESET Smart Security,32位/64位版均有,单机服务器均支持。

#9


路由 被攻击了 怎么办呢
网页打开的速度 很慢
查到是路由被攻击了
请教大家了   路由被攻击了   不知道怎么处理  请教大家了

#10


可能中arp病毒了吧?

谁没有事情攻击你路由做什么?

这种问题要详细描述!

#11


你的服务器上没有日志吗

#12


就是嘛!看下系统安全日志啦!!!别人用软件扫你的服务器都会记录下来的!!!

#13


查看日志也不行的,最好的是,找到病毒,反汇编一下,看能不能找到一些有用的信息。

#14










#15