記一起網絡入侵事件

事件描述

巡檢發現AD域環境,服務列表中有異常服務,如下顯示:
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述
在這裏插入圖片描述

【處理】

1)禁用服務:默認都是登錄時自動登陸
2)刪除服務:因服務路徑爲腳本,故執行:sc delete 異常服務名;
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章