版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、关于服务器发包处理流程以下简单说明服务器关于发包的处理流程步骤:11接到监控部门故障工单,首先断网2断网之后及时通知客户3客户将服务器账号密码以工单形式提交,获取相关信息后,及时登陆服务器,对服务器做相关检查4检查完毕,生成检查报告(使用新的检查报告模板),检查完后所有检查报告以附件形式上传至工作站相关记录5服务器检查报告发送至监控值班工作人员之后,等待监控部门处理通知,并将监控部门处理意见反馈至客户2处理流程 接到网络监控部门的故障受理工单(对外发包),1 首先看到的是在故障类型栏目中选择的是断网,通过此IP在网站后台查询该VPS所在宿主机,打开VC控制台,找到该VPS,选择编辑设置,将网络
2、适配器取消连接“确定”即可3处理流程4处理流程2 完成断网后,根据工单下的客户联系方式及时电话联系并通知客户,通过电话向客户解释断网原因,并向客户索取服务器账号以及密码(以工单形式提交),方便登陆服务器检查原因。联系客户完毕,将此问题在工作站上做记录(方便其他同事受理客户工单时更加快捷知道断网的原因)(备注:如果电话联系不上客户,需在工作站上注明是否同客户取得联系并说明断网缘由)5处理流程3 客户将服务器账号密码以工单形式提交,获取相关信息后,及时登陆服务器,对服务器做相关检查主要检查内容:(1)系统帐号(2)系统木马(3)黑客工具(端口扫描 木马程序 ARP挂马工具)6(1)系统帐号在这个时
3、候首先你要检查你的用户,当多了一些从来没有的帐号或GUEST被激活那肯定是有黑客进入了,但无这个现象的时候也要检查是否有隐藏用户,现在黑客进入你主机后会建立一个隐藏用户,特征为用户名带$符号,检查方法为:点开始运行,输入regedit,选择HKEY_LOCAL_MACHINE,点SAMSAM,默认是看不到下面的内容,这个时候点到SAM,点安全权限,选择administrator权限为完全控制,确定。然后点开始运行,输入regedit,选择HKEY_LOCAL_MACHINESAMSAMDomainsAccountUsersNames,下面显示的就是你的机子的所有用户名,如出现带$符号的用户,立
4、即删除,这样就可以确保你主机没有非法用户了7(1)系统帐号一般来说:黑客成功入侵服务器之后,在离开服务器之前都会做善后处理,清理自己的登陆历史;包括相关系统日志,不过几乎很少黑客这样去做,通常在C:Documents and Settings 目录下都会发现系统账号的登陆信息,甚至是在服务器上做过什么操作,都可以详细查看。8(2)系统木马在你服务开启以后,进入DOS界面,输入netstat -an ,下面显示的就是你主机的所有连接,查看是否有你所不熟悉的端口连接,例如一些著名的木马端口:木马冰河7626、黑洞2004 、灰鸽子8225 等等,不过现在的一些木马都可以自定义端口了,所以看到不熟悉
5、的端口连接都要小心了,如没发现有特殊的端口连接也不表示你就没有中木马,这个时候就要输入netstat -A,查看TCP端口里的LISTENING,那些端口都是等待连接的端口,同样发现特殊的就要小心了。9(2)系统木马如何发现自己有没有中木马呢?这就要你在任务管理器里看进程了,木马都是注册为服务后台运行的,这时候你可能会问进程里有很多程序名啊,分不清哪些是正常的,这里我会在下面提供所有正常运行的程序的解释,大家对照看就行了,如果不在下面的解释里的程序,那就有可能是木马,例如现在的ANGEL后门,它在进程里就为angel.exe,当发现不知道的程序名的时候,很简单你在C盘下搜索该名字,那么就会找到
6、它所在的文件夹,而即使发现它所在文件夹,为何又删除不了在进程里也不让结束呢?因为它已经注册为服务,只有在你的服务里把它先停止掉,才可以删除,例如ANGEL后门这个,你进入服务后就可以找到它,把它停止再卸载就可以了 10(2)系统木马11(3)黑客工具(端口扫描 木马程序 ARP挂马工具)常见的黑客工具包括:端口扫描工具(常见:135 端口 445端口 1433端口 3306端口3389 端口)如果客户的服务器开放这些端口,都会被黑客使用扫描工具进行扫描,进而获取相关权限,达到入侵服务器的目的木马程序 (常见冰河木马 灰鸽子 特洛伊木马)12(3)黑客工具(端口扫描 木马程序 ARP挂马工具)1
7、3(3)黑客工具(端口扫描 木马程序 ARP挂马工具)14(3)黑客工具(端口扫描 木马程序 ARP挂马工具)ARP挂马工具 (服务器感染ARP病毒之后,通常冒充网关地址,对同一网段内的其他服务器发送arp欺骗包,导致局域网内部服务器无法连接网络),发现此类中ARP机器,接到通知后应立即断网。断网后及时联系客户清理此类病毒,由于ARP病毒系系统病毒,一般清理难度较大,通常建议客户通过系统视图备份一下服务器系统盘以及桌面上的重要数据,重新安装一下操作系统。15(3)黑客工具(端口扫描 木马程序 ARP挂马工具)待客户操作系统安装完成后,及时联网即可。在此期间,需要将相关操作信息在工作站上做详细记录并说明。16处理流程4 检查完毕,生成检查报告(使用新的检查报告模板),检查完后所有检查报告以附件形式上传至230.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026西藏昌都市洛隆县人民医院临时招聘医技人员2人参考题库附答案
- 2026辽宁大连理工大学化工学院党群办公室职员(自聘)招聘1人备考题库附答案
- 2026重庆市城投路桥管理有限公司食堂炊事员岗位2人参考题库附答案
- 2026陕西省面向华南理工大学招录选调生考试备考题库附答案
- 兴国县2025年公开选调食品安全监管人员的备考题库附答案
- 招护理!西宁市城北区朝阳社区卫生服务中心招聘备考题库附答案
- 浙江国企招聘-2026年台州市商贸核心区开发建设投资集团有限公司招聘3人备考题库附答案
- 辅警78名!2025年海南州公安局面向社会公开招聘警务辅助人员考试备考题库附答案
- 2026贵州湄潭县纪委县监委选调事业单位工作人员参考题库附答案
- 2026年青海社区招聘考试题库附答案
- 2025至2030中国红霉素行业市场深度研究与战略咨询分析报告
- 2026年内蒙古北方职业技术学院高职单招职业适应性测试备考题库带答案解析
- 2025至2030数字PCR和实时PCR(qPCR)行业发展趋势分析与未来投资战略咨询研究报告
- 2026届广东省广州市高三上学期12月零模历史试题含答案
- 2026年汽车租赁安全生产管理制度模版
- 2026贵州安顺市平坝区粮油收储经营有限公司招聘5人笔试备考试题及答案解析
- 开工第一课安全培训课件
- 急诊成人社区获得性肺炎临床实践指南(2024年版)解读课件
- 华东理工大学2026年公开招聘工作人员46名备考题库及答案详解(新)
- 智能机械与机器人全套课件
- 管道试压专项施工方案
评论
0/150
提交评论