Web服务器管理系列:5、利用MSConfig排查木马

木马程序最喜欢去的地方有两个一个是服务里面,一个是启动里面。利用msconfig我们可以快速的找到可疑程序。

在命令行中输入msconfig回车

选择服务项:

这里面的服务有很多我们很难排查,我告诉大家个好办法,选中“隐藏所有Microsoft服务”前面的复选框:

这下服务少了很多吧,如果还有自己不认识的服务那差不多就是木马了。

点击启动项,可以看到服务器启动是所要加载的程序:

Web服务器管理系列:5、利用MSConfig排查木马

时间: 2024-10-05 03:22:06

Web服务器管理系列:5、利用MSConfig排查木马的相关文章

Webserver管理系列:5、利用MSConfig排查木马

木马程序最喜欢去的地方有两个一个是服务里面,一个是启动里面.利用msconfig我们能够高速的找到可疑程序. 在命令行中输入msconfig回车 选择服务项: 这里面的服务有非常多我们非常难排查,我告诉大家个好办法,选中"隐藏全部Microsoft服务"前面的复选框: 这下服务少了非常多吧,假设还有自己不认识的服务那差点儿相同就是木马了. 点击启动项,能够看到server启动是所要载入的程序: Webserver管理系列:5.利用MSConfig排查木马

Web服务器管理系列:12、开启关闭Ping命令

有些时候网站打开速度会很慢,我们要排查故障所在,需要用到Ping命令,但是Windows Server 2008防火墙默认是关闭Ping的 我们可以通过以下方法开启Ping 打开防火墙->高级安全: 选择文件和打印机共享(回显请求 - ICMPv4-In) 选择启用: 记得用完Ping后一定要将其关闭,因为DDos攻击就是借助于Ping 这里解释一下: ping 一个发送测试数据包检测网络状况的命令 -l 65500 发送包含65500字节数据量的ECHO数据包 -n 100 发送100遍ECH

Web服务器管理系列:8、修改默认的管理员账号

默认情况下服务器的管理员的帐号是Administrator,这个账号很容易被黑客猜到,他们会利用暴力破解工具针对此账号进行暴力破解. 现在我们要做的是修改此默认的账号: 打开服务管理器然后点击配置节点: 点击本地用户和组-〉用户: 来宾用户是要禁用掉的,下面我们修改Administrator用户的名称: 我们将Administrator重命名为admin: 这样我们的账号就安全很多了,黑客除了要猜你的密码之外还要猜测你的用户名称,这对他来说是件很崩溃的事情. 用户的密码一定要复杂建议采用:英文大

Web服务器管理系列:11、注意默认的隐含共享

安装完Windows Server 2008之后默认的c/d/e...磁盘是共享的. 我们可以通过取消"Microsoft网络的文件和打印机共享"服务来阻止别人访问我们的共享文件: Web服务器管理系列:11.注意默认的隐含共享,布布扣,bubuko.com

Web服务器管理系列:4、WinPE

WinPE可以识别NTFS分区,使用WinPE可以备份/还原系统,可以重置用户密码. 首先给大家看下如何用WinPE重置密码: 放入WinPE光盘-〉启动后-〉点开始菜单-〉程序-〉系统维护-〉Windows用户密码修复 这是软件的主界面: 选择目标路径: 点击修改现有用户的密码: 输入新密码然后点"应用"按钮,密码即可轻松更换. 下面给大家看下备份功能: 打开诺顿Ghost 32: 点击"OK": 选择Local->partition->ToImage

Web服务器管理系列:1、安装Windows Server 2008

简单了解下服务器: 1U: 2U: 3U: 在安装Windows Server 2008之前我们先了解下Windows Server 2008: Windows Server 2008是微软一个服务器操作系统的名称,它继承Windows Server 2003. Windows Server 2008 有如下几种版本: 准备好安装光盘: 进入BIOS设置: BIOS是英文"Basic Input Output System"的缩略语,直译过来后中文名称就是"基本输入输出系统&

Web服务器管理系列:3、Windows Update

微软的操作系统在用户使用过程中有可能发现有些漏洞,因此他们会经常发布一些系统补丁,所以我们系统安装完之后需要打开自动更新功能. 默认的自动更新功能没有打开: 开启自动更新功能后,Windows会自动从更新服务器上获取更新数目. 下载进度: 安装进度: 更新完之后会显示一个蓝色的图标: 看上去是不是很欣慰. 一定要选择服务器空闲的时间段进行更新. Web服务器管理系列:3.Windows Update

Web服务器管理系列:7、IE增强的安全配置

一般情况下我不建议大家在服务器上使用IE浏览器,但是某些应急情况下可能会用到,比如说下载驱动,或者下载体积比较大的软件. Windows Server 2008 的IE不同于普通的办公用的操作系统,因此他的IE默认使用的是增强的安全配置. 我们打开IE看下效果: 如果IE启用了增强的安全配置,我们在访问网站的时候就会很麻烦,下面我们打开163试试: 这时候你只能添加此站点为受信任站点了: 可是一个网站页面里可能会引用多个站点的资源,这样一个一个的添加是不是太麻烦了.如果添加不全还有可能导致网页显

Web服务器管理系列:6、网络和共享中心的安全配置

1.关闭网络发现 2.关闭文件和打印机共享 3.关闭公用文件夹共享 4.启用密码保护共享 Web服务器管理系列:6.网络和共享中心的安全配置