全球主机论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 51|回复: 0

香港服务器的日常维护、巨牛云港美韩服务器租用

[复制链接]
发表于 2018-1-25 10:38:53 | 显示全部楼层 |阅读模式
在租用香港服务器后,做为管理员的日常管理,是非常重要的事情,入侵检测是一项每天的工作,在平常的检测过程中,主要包含日常的香港服务器安全例行检查和遭到入侵时的入侵检查。巨牛云服务器租用www。icidc。com;咨询企业QQ:3002850095
日常安全检测主要针对系统的安全性,工作主要按照以下步骤进行:


1.检查系统帐号:打开计算机管理,展开本地用户和组选项,查看组选项,查看administrators组是否添加有新帐号,检查是否有克隆帐号。


2.查看服务器状态: 打开进程管理器,查看服务器性能,观察CPU和内存使用状况。查看是否有CPU和内存占用过高等异常情况。


3.检查当前进程情况 :切换“任务管理器”到进程,查找有无可疑的应用程序或后台进程在运行。用进程管理器查看进程时里面会有一项taskmgr,这个是进程管理器自身的进程。 如果正在运行windows更新会有一项wuauclt.exe进程。对于拿不准的进程或者说不知道是服务器上哪个应用程序开启的进程,可以在网络上搜索 一下该进程名加以确定。通常的后门如果有进程的话,一般会取一个与系统进程类似的名称,如svch0st.exe,此时要仔细辨别[通常迷惑手段是变字母o为数字0,变字母l为数字1]


4.查看当前端口开放情况 :使用activeport,查看当前的端口连接情况,尤其是注意与外部连接着的端口情况,看是否有未经允许的端口与外界在通信。如有,立即关闭该端口并记 录下该端口对应的程序并记录,将该程序转移到其他目录下存放以便后来分析。打开计算机管理==》软件环境==》正在运行任务[在此处可以查看进程管理器中 看不到的隐藏进程,查看当前运行的程序,如果有不明程序,记录下该程序的位置,打开任务管理器结束该进程,对于采用了守护进程的后门等程序可尝试结束进程树,如仍然无法结束,在注册表中搜索该程序名,删除掉相关键值,切换到安全模式下删除掉相关的程序文件。


镇江  L5630*2  32G 1T 1IP  20M  499/月

香港  E3-1230  8G   1T  5IP   5M   799/月

韩国  L5630*2  16G  1T  3IP  10M    799 /月

香港沙田  E5-2450L*2  32G  2T  10M  5IP  999/月

美国站群  E3-1230 16G  1T  258IP   100M   1200/月

香港站群  双E5-2450L   32G    2T   5M  258Ip  1699/月

香港站群  E3-1230     8G     1T    5M   258IP   1599/月

韩国站群  L5630*2/16GB/1TGB/10M/128IP/1399元/月折后1259/月(九折)

韩国站群  L5630*2  16G  1T  256IP   10M  1999/月折后1799/月(九折)

美国高防  E3-1230   16G  1T  2ip  10G单机防御    1000/月年付1000*9

E3-1231V2 8G   240G企业级SSD    5IP    100M (国际宽带)   1800/月

韩国母机  E5-2650*2   128G   6*480G   SSD    96IP   20M     2800/月

香港母机  E5-2650*2   128G   6*1tG     96IP   10M       2800/月

更多配置请联系巨牛云-阿锡

咨询企业QQ:3002850095

我们的官网:www。icidc。com


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|小黑屋|全球服务器论坛

GMT+8, 2024-10-9 18:17 , Processed in 1.435203 second(s), 19 queries , File On.

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表