阿里雲window服務器檢查惡意攻擊方法

   當我們在使用服務器的時候,很容易就會被黑客入侵,從而用你的服務器去攻擊別人的網站或者系統,
   當這個時候,我們如何去檢查和排除是哪些進程的惡意操作呢,下面來介紹:

   1.打開cmd命令行,輸入netstat查看哪些網絡連接正在運作。

   2.記住第一個連接的端口號,輸入一下命令查找使用這個端口的進程pid:

     netstat -ano | findstr [port]

   3.根據進程的pid查詢該進程的標題或名稱,來確認是哪個程序在運作:

     tasklist /v | findstr [pid]

   4.找到這個進程之後,如果你不知道這個程序是幹什麼的,可以打開任務管
     理器,點擊進程,找到名字相同的進程,查看描述,如果是你不熟悉的進程,
     那麼可以毫不猶豫的殺掉它。

   5.就這樣一直查下去,直到排除掉所有你不熟悉的網絡連接之後,服務器應該恢復
     正常了,但是這只是一時的解決方法,最好完全清理一遍系統。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章