虚拟主机买2年送1年,买3年送2年,续费2年送1年,续费3年送2年 | 主机产品全场西部数码价格8折热销中 申请VIP代理还有更多优惠哦
思朴互联是西部数码10年大代理商,成立于2009年,提供正规发票和合同,服务多家上市公司和上万家中小企业
本站在线支付实时开通、无须联系客服处理,7*12在线售前咨询客服[电话: 0755-26984152 企业QQ: 点击发送消息给对方800003400],7*24小时工单技术售后服务
关于加强sqlserver数据库安全检查的重要通知

最近接到多起云主机用户反映sqlserver数据库异常,经我们深入分析后发现:

问题现象:

1.任务管理器中查看进程,发现有ftp.exe cmd.exe 等异常进程

2.使用asp.net的网站可能出现:c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files'.无法读写等异常错误。

3.出现 C:\WINDOWS\system32\i*等异常目录。


被黑的核心原因是:微软sqlserver数据库最近公告了一个安全漏洞(https://technet.microsoft.com/library/security/ms14-066 ),很多客户没有及时打数据库的补丁。


如果您的服务器有以上现象表明你的服务器已经被黑客入侵了,解决办法:建议备份好数据后重装系统。


如果服务器还没有被入侵,请按以下流程进行加固防护:


1、建议在防火墙关闭1433端口,以免被黑客利用。

2、安装ms14-066 KB2992611补丁,相关下载地址

Windows2003 32位 中文版    http://www.microsoft.com/zh-CN/download/details.aspx?id=44649
Windows2003   64位中文版     http://www.microsoft.com/zh-CN/download/details.aspx?id=44606
Windows2008 R2 64位  中文版   http://www.microsoft.com/zh-CN/download/details.aspx?id=44618  
Windows 2012 中文版  http://www.microsoft.com/zh-CN/download/details.aspx?id=44638
3.开启服务器的自动更新补丁功能,及时打补丁,避免出现重大漏洞对您的服务产生影响

4.下载以下脚本进行执行:http://download.myhostadmin.net/vps/reset.rar 将mssql以普通用户身份运行。


不论您的服务器是否被黑,我们都强烈建议您认真检查一下您的服务器的安全状态,加强安全防范意识,避免被黑客入侵造成损失。


西部数码思朴互联

http://www.pu263.com/

2014-12-30 





spkjymztjkxt20180428999923233231