歡迎你

各類文章如有侵犯智慧財產權請來信告知--------607@dlps.tp.edu.tw

预览模式: 普通 | 列表

XXX博士系統被置入網頁

10多年的ASP事件重啟,處理流程

一、手動將病毒刪除
防毒阻擋木馬,但無法有效攔截

二、檢查非法檔案並移除

三、 IIS伺服器安全性強化

IS伺服器建議將不需使用之執行副檔名移除,如asa、cer、cdx等,避免因疏於過濾遭駭客利用。

關閉上傳資料夾與靜態目錄之執行權限,若為IIS伺服器,請於IIS管理員中右擊該目錄選擇"屬性">"目錄">"執行權限",改為無即可

有漏洞更新竟然要錢,果然是XXX

查看更多...

分类:維修日誌 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 2048

透過AD派送登錄值SMB

SMB1.reg

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
"SMB1 "=dword:00000000

方法一
指令Logon Script

regedit /s \\[存放位置]\SBM1.reg

方法二
群組原則派送

群組原則管理編輯器 --> 使用者設定 --> 喜好設定 --> Windows 設定 --> 登錄 --> 新增 --> 登錄項目

查看更多...

分类:維修日誌 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 15460