什么是肉雞攻擊?被肉雞攻擊怎么辦?
肉雞攻擊就是被黑客攻擊和入侵,在電腦里面放入了病毒和木馬之類的后門程序,擁有管理權(quán)限的遠程電腦,受入侵者控制的遠程電腦。
被肉雞或ARP攻擊處理建議:
一、從系統(tǒng)級檢查
1、經(jīng)常檢查系統(tǒng)內(nèi)用戶情況,是否發(fā)現(xiàn)有可疑賬號,檢查administrators組里是否增加了未知賬號。
2、檢查自己網(wǎng)站目錄權(quán)限,盡量減少無關(guān)用戶的權(quán)限。
3、Windows主機的客戶每月都要打系統(tǒng)補丁,每月的15日左右微軟會發(fā)布補丁,請及時打補丁。
4、建議關(guān)閉不需要的服務(wù)。
5、建議關(guān)閉一些高危端口,比如135、139等等。
二、從程序上檢查
1、定期檢查網(wǎng)站下有無可疑的可執(zhí)行文件。
2、避免使用無組件上傳和第三方控件,如果使用第三方控件最好注意更新。
3、定期備份自己的數(shù)據(jù)庫和網(wǎng)站程序。
三、提交系統(tǒng)初始化
系統(tǒng)感染木馬病毒或者被黑客入侵,系統(tǒng)文件損壞,通過常規(guī)方式無法修復(fù),嚴(yán)重影響使用的。系統(tǒng)盤無重要數(shù)據(jù),可直接選擇重裝系統(tǒng)(重裝系統(tǒng),其它盤數(shù)據(jù)不受影響)。