近期服務(wù)器出現(xiàn)的安全問題以及防范措施2017.05
尊敬的用戶:
近期境外黑客組織公布了一批Windows高危漏洞及批量利用工具,利用該工具可對(duì)開放135/137/139/445端口的Windows服務(wù)器執(zhí)行任意命令,引發(fā)包括主機(jī)藍(lán)屏、被入侵刪除數(shù)據(jù)等一系列嚴(yán)重后果。微軟官方已發(fā)布了漏洞補(bǔ)丁,但大量客戶尚未修補(bǔ),風(fēng)險(xiǎn)極大,為了更好的提升服務(wù)器和云主機(jī)的安全性,請(qǐng)您務(wù)必留意以下信息:
針對(duì)使用中的windows操作系統(tǒng)服務(wù)器,請(qǐng)確認(rèn)服務(wù)器的【135、137、139、445】端口是否開啟,這些端口受本次漏洞影響,極易導(dǎo)致服務(wù)器被入侵。如果端口有啟用,請(qǐng)注意:
1、如果您業(yè)務(wù)上沒有使用這些端口,請(qǐng)您盡快登陸登錄服務(wù)器,關(guān)閉這些端口,比如停止相關(guān)服務(wù),開啟防火墻或策略屏蔽這些端口。
2、如果您業(yè)務(wù)上有使用SMB協(xié)議或以上端口,微軟已經(jīng)發(fā)布公告以及補(bǔ)丁, https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/。我們強(qiáng)烈建議您登錄服務(wù)器安裝更新Windows最新補(bǔ)丁并重啟系統(tǒng)使補(bǔ)丁生效。或者使用系統(tǒng)自帶windows update功能進(jìn)行最新補(bǔ)丁更新并重啟生效。
3、關(guān)閉主機(jī)智能卡服務(wù),防止RDP服務(wù)被攻擊,下面是具體的設(shè)置方法。
windows2008、2012設(shè)置方法:運(yùn)行輸入gpedit.msc->計(jì)算機(jī)配置->管理模板->windows組件->智能卡,然后把設(shè)置列表中帶有“智能卡”關(guān)鍵字的項(xiàng)全部設(shè)置為“已禁用”。
windows2003設(shè)置方法:運(yùn)行輸入gpedit.msc->計(jì)算機(jī)配置->windows設(shè)置->安全設(shè)置->本地策略->安全選項(xiàng),交互式登錄:要求智能卡設(shè)置為“已禁用”,交互式登錄:智能卡移除操作設(shè)置為“鎖定工作站”。
接到此通知,請(qǐng)您務(wù)必引起重視,確認(rèn)所使用windows服務(wù)器是否有開啟以上端口,如果開啟請(qǐng)立即進(jìn)行相應(yīng)處理,確保您服務(wù)器的安全。
另外,為了大家使用服務(wù)器更安全,更省心,我們推薦大家安裝一下服務(wù)器安全狗,它是一款集服務(wù)器安全防護(hù)和安全管理為一體的綜合性服務(wù)器工具。支持Windows全系列操作系統(tǒng)(Windows2003/Windows2008/Windows2012 32位 64位)、Linux操作系統(tǒng)的服務(wù)器安全防護(hù)軟件,從驅(qū)動(dòng)層直接屏蔽攻擊,保護(hù)服務(wù)器安全。
相關(guān)文章
32位操作系統(tǒng)認(rèn)出超出4G內(nèi)存的方法
編輯操作系統(tǒng)安裝盤下boot.ini文件(隱藏文件),在[operating systems]的行后,加入/PAE,保存,重啟系統(tǒng)后,就會(huì)認(rèn)出超出4G的內(nèi)存。2009-06-06Ubuntu通過Netplan配置網(wǎng)絡(luò)教程
這篇文章主要為大家介紹了Ubuntu通過Netplan配置網(wǎng)絡(luò)教程,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪2023-10-10阿里云快速搭建一個(gè)靜態(tài)網(wǎng)站的方法步驟
這篇文章主要介紹了阿里云快速搭建一個(gè)靜態(tài)網(wǎng)站的方法步驟,小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧2019-02-02vscode 遠(yuǎn)程服務(wù)器 上傳至 github的操作步驟
這篇文章主要介紹了vscode 遠(yuǎn)程服務(wù)器 上傳至 github的操作步驟,本文分步驟給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2023-12-12Mac OSX下使用MAMP安裝配置PHP開發(fā)環(huán)境
本部分描述如何在 Mac 上安裝 MAMP。將通過一個(gè)操作安裝 Apache Web 服務(wù)器、MySQL 和phpMyAdmin,需要的朋友可以參考下2017-09-09windows服務(wù)器之win2003,win2008R2,win2012,win2016,win2019系統(tǒng)版本區(qū)別
windows服務(wù)器版有window2003,windows server2008,windows server2012 R2,windows server2016,windows 2019他們有什么不同,如何選擇適合自己的服務(wù)器系統(tǒng),需要的朋友可以參考下2020-02-02win10同網(wǎng)段/跨網(wǎng)段訪問虛擬機(jī)samba服務(wù)器的過程記錄
這篇文章主要介紹了win10同網(wǎng)段/跨網(wǎng)段訪問虛擬機(jī)samba服務(wù)器,主要包括環(huán)境搭建和ubuntu端的安裝配置過程,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-06-06django項(xiàng)目、vue項(xiàng)目部署云服務(wù)器的詳細(xì)過程
這篇文章主要介紹了django項(xiàng)目、vue項(xiàng)目部署云服務(wù)器的詳細(xì)過程,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-07-07