服务器肉鸡是指服务器泄露IP、用户名、密码后,被人入侵植入木马,成为别人砧板上的肉为所欲为。windows,linux,unix等系统的服务器都有可能成为肉鸡。那么美国服务器被抓肉鸡了要怎么办呢?这里m美国后浪云来分享几个方法。
一、立即更改服务器信息和相关权限
1、更改系统管理员账户的密码,密码长度不小于8位并且使用大写字母/小写字母/数字/特殊字符组合;
2、更改远程登录端口并开启防火墙限制允许登录的IP,防火墙配置只开放特定的服务端口并对FTP、数据库等这些不需要对所有用户开放的服务进行源IP访问控制。
3、检查是否开放了未授权的端口
windows在CMD命令行输入netstat /ano,检查端口;有开放端口的根据PID检查进程,删除对应路径文件(根据PID检查进程步骤:开始-->运行-->输入“msinfo32” 软件环境-->正在运行的任务 )
linux 输入命令 netstat –anp查看
4、删除系统中未知账户,windows系统还需要检查注册表中的SAM键值是否有隐藏账户;
5、假如有web服务的,限制web运行账户对文件系统的访问权限,只开放仅读权限。
二、设置服务器安全防护
如果服务器被植入木马十分强大,只能重装系统。然后修改端口,服务器原始账号密码;设置服务器防火墙,安装杀毒防毒程序,防止再次被入侵。其中重点修改以下密码,密码长度不小于8位并且使用大写字母、小写字母、数字、特殊字符组合。
1.服务器登陆密码
2.数据库连接密码
3.网站后台密码
4.FTP密码
5.其他服务器管理软件密码
最后需要重点强调的是服务器要及时更新系统补丁,定制备份数据,只有养成良好的服务器管理习惯,才会在服务器出现故障时把损失降到最低。