网站防止被攻击有哪些方法,3种网站攻击的解决办法 -k8体育

2017年4.14日晚上,国外影子中间人组织(也称为方程式组织,shadow brokers黑客组织公开此次windows 众多安全漏洞,包括windows 2003 windows2008 windows2012系统的服务器,都存在着**客入侵攻击的风险,这个exploit属于高危漏洞,危害严重性高,覆盖范围广。

我们sine安全公司,第一时间组建sine安全应急小组,由多名安全工程师,对公开的漏洞进行代码分析,以及漏洞测试,安全渗透测试,对各个windows 2003 2008 2012系统进行全方面的渗透测试发现,很多服务器都可以入侵成功,并拿到shell权限,目前来说微软并没有发布漏洞补丁,许多windows系统已经停止了更新维护。

windows爆高危漏洞 众多大型网站服务器被入侵攻击怎么办windows爆高危漏洞 众多大型网站服务器被入侵攻击怎么办

针对于此次安全漏洞,我们sinesafe制定了漏洞修复补丁,对众多老客户的windows服务器进行了漏洞修复,以及整体的服务器安全检测,网站安全检测,渗透测试,安全一切正常。

针对目前这个漏洞,涉及的是开放了3389远程端口,以及rdp服务的服务器,但是大多数服务器都是默认开放了这些服务端口,基本上都会被入侵攻击。

针对于那些没有修复漏洞补丁的,暂时的解决办法是:

1. 将iis6.0 升级到高版本,或者换其他的web环境。

2. 关闭3389远程端口,使用其他远程软件进行替代,teamviewer,或者radmin.

3.如果是阿里云服务器,尽可能的在后台进行安全设置,限制远程端口的访问ip,添加允许的ip登录,或者是需要登录的时候放开安全策略。

此次服务器漏洞模块详情:

earlyshovel redhat 7.0 – 7.1 sendmail 8.11.x漏洞利用earlyshovel redhat 7.0 – 7.1 sendmail 8.11.x漏洞利用

在solaris 6,7,8,9和10(可能较新的)sparc和x86中,ebbisland(ebbshave)通过rpc xdr溢出。

echowrecker 远程samba 3.0.x linux漏洞利用。

easybee mdaemon电子邮件服务器漏洞

easyfun easyfun 2.2.0 利用wdaemon / iis mdaemon / worldclient pre 9.5.6

easypi ibm lotus notes的一个漏洞,被检测为stuxnet漏洞

ewokfrenzy 也是ibm lotus domino 6.5.4和7.0.2的漏洞

explodingcan 是一个创建远程后门的iis 6.0漏洞利用(webdac)

eternalromance 针对windows tcp端口445的smb1漏洞,系统包括xp,2003,vista,7,windows 8,2008,2008 r2,并提供system权限shell(ms17-010)

educatedscholar smb服务漏洞(ms09-050)

emeraldthread windows xp和windows 2003(ms10-061)的smb漏洞

emphasismine ibm lotus domino 6.6.4至8.5.2的远程imap漏洞

englishmansdentist 设置outlook exchange webaccess规则以触发客户端的可执行代码向其他用户发送电子邮件

epichero avaya call server的漏洞利用(rce)

erraticgopher 针对windows xp和windows 2003的smbv1漏洞

eternalsynergy 针对windows 8和windows 2012 sp0(ms17-010)的smbv3远程代码执行缺陷

eternalblue windows 7 sp1(ms17-010)的smbv2漏洞利用

eternalchampion smbv1漏洞

eskimoroll 针对windows 2000,windows 2003,windows 2008和windows2008 r2域控制器的kerberos漏洞利用

esteemaudit windows server 2003的rdp漏洞利用和后门程序

eclipsedwing windows server 2008及更高版本(ms08-067)中服务器服务的rce漏洞利用

etre imail 8.10至8.22的漏洞

etceterablue imail 7.04至8.05的漏洞

fuzzbunch 一个类似于metasploit的漏洞利用框架

expiredpaycheck iis6.0 漏洞利用

(0)

相关推荐

  • 上周,北京迎来本世纪以来最低气温,受天气影响,多位消费者向北京商报记者反映,家里的燃气热水器直接被冻裂漏水,这其中,有消费者自身使用不当的问题,也有厂商没尽到提示责任的原因。 近几…

    2022年3月16日
  • 每年过年,微信都会出一些小彩蛋 今年也不例外 话不多说,攻略送上! 掌握了这些 你就是2019春节群里最会聊天的人! 1 福到了 在聊天中输入—— 福从天降、福星高照、 五福临门 …

  • 1、确保无线路由器和互联网连接都正常;打开智能电视。 2、通过按动遥控器上的相应按键,进入电视的设置界面,导航到网络设置功能。 3、进入网络设置界面,选择“无线网络”。 4、在列出…

    2022年3月15日
  • 我大约是2011/12年买了一部蓝魔w10的7寸电阻屏平板,需要用指甲盖滑动,运行的还是安卓2.2系统。当时我还在用moto e6,惊讶于山寨厂商的创意,并且幻想平板要是能打电话就…

  • 很多人认为在公司工作,只要自己勤勤恳恳就能够换来升职加薪。可过了好几年后,发现并没有想象中的升职加薪,这是为什么呢? 这件事情需要依据不同的公司性质来做判定,如果拿互联网公司来说,…

  • 爱美之心人人皆有,数码相机的清晰往往会毫无保留的呈现出人物皮肤上的瑕疵斑点等,使人像照片美中不足。但这并不是什么难以解决的问题,这里着重教你学会采用相应工具精准细微到脸部痘、痣、斑…

  • 网站建设好后,很多企业最关心两个问题,一个是网站排名,一个是流量增长。在做seo优化的时候应该注意,百度这样的搜索引擎,对自己旗下的产品,比如百度贴吧,百度知道等,是有权重倾斜的,…

    2022年3月16日
  • 不深深体会人性和习惯, 刚需的项目也会出问题,掌握了其中的秘密,再小的改变也会颠覆领先者… 母婴社区被投资机构历来认为是网民硬需之中的痛点硬需,很多著名的投资机构有很长时间甚至认为…

    2022年1月18日
  • 生活中,每个人基本上都有两个微信号,每次登陆都得切换,非常麻烦,手机厂商纷纷拿出k8体育的解决方案:前不久小米手机升级miui 8以后就可以实现微信双开,着实羡慕死很多人。两个微信可以同时接…

  • 新人进入互联网圈,往往注重的是短期创业项目,没有钓鱼眼光去定位。

    2022年1月20日
  • no.1 安满孕妇奶粉 产地:新西兰 安满:安满孕妇奶粉富含对胎儿各部位发育有益的营养素,同时据很多妈妈反映,安满孕妇奶粉的口感很不错,并且不会上火,价格也相对不高,性价比非常的高…

  • 现在手机集成的相机性能越来越强大,很多习惯用数码相机的人,已经放弃了数码,把手机当成傻瓜机也是用得不亦乐乎,拍了照片,有些朋友喜欢往qq空间上传,这里为了安全,就有必要对查看相册的…

  • 1985年,中国市场上第一辆电动自行车面世,到21世纪电动车的今天,电动车自行车在中国走过了一条坎坷的发展道路,它经历了3次发展的热潮,终于在最后一次兴起时得以发展壮大,并形成了一…

  • 南都讯 记者杨丽云 出门三件宝:手机、钥匙、充电宝。市面上的充电宝质量是否过关?近日,江苏省市场监管局发布关于2019年省级第4批消费品和第3批工业品质量监督抽查情况的通报。 通报…

    2022年3月15日
  • 4月27-29日,亚太法务联盟、知识产权课堂联合发起“企业知识产权风险防范及纠纷处理实务研讨“系列线上研讨活动,旨在帮助企业法务提升知识产权风险防范与纠纷处理技能,增进知识产权领域法律人群体的交流与互动。第一场直播活动中,公牛集团股份有限公

    2023年4月21日

发表回复

登录后才能评论
网站地图