- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
指导修复方案 第 PAGE 21页,共 NUMPAGES 22页 深信服 永恒之蓝漏洞修复方案 深信服科技 安全服务团队 2020年7月 文档信息 文档类别 指导文档 文档版本号 V1.0 创建日期 2020-07-08 文档作者 深信服安全服务团队 修订历史 编号 修订内容简述 修订日期 修订前版本号 修订后版本号 修订人 批准人 1 2020-07-08 深信服安全服务团队 吴周龙 注:修订历史记录本文档提交时的当前有效的基本控制信息,当前版本文档有效期将在新版本文档生效时自动结束。文档版本号小于1.0 时,表示该版本文档为草案,仅供参考。 目录 TOC \o 1-4 \h \z \u 文档信息 2 一、 永恒之蓝漏洞利用攻击 3 1.1. 危害 3 1.2. 传播途径 4 1.3. 处置建议 4 1.4. 日常维护 4 二、 附录 5 2.1. 永恒之蓝漏洞补丁 5 2.2. 修改密码操作方法 5 2.3. 勒索挖矿专杀工具 6 2.4. 禁用和开启风险端口的脚本 8 永恒之蓝漏洞利用攻击 危害 存在永恒之蓝漏洞(MS17-010)利用攻击行为的主机极大可能已感染了勒索或挖矿病毒,此攻击行为是尝试向内网其他主机进行横向传播,试图感染更多的病毒主机。 传播途径 1、利用内网永恒之蓝漏洞(MS17-010)进行横向传播 2、通过暴力破解RDP-3389端口、SSH-22端口、文件共享-445端口、数据库端口-1433等控制主机,获取管理员权限后上传病毒程序执行 处置建议 步骤一:修改主机密码为强密码(密码大于8位数,包含字母大小写、数字和符号) 具体操作方法见 附录 步骤二:检查安装MS17-010漏洞补丁,补丁安装方法见 附录 步骤三:使用勒索挖矿病毒专杀工具进行病毒查杀。 工具地址及使用方法见 附件 步骤四:建议使用深信服EDR或火绒等第三方查杀工具进行全盘查杀 日常维护 1、主机关闭没必要的风险端口(如135、137、138、139、445、3389)禁止风险端口对公网映射。禁用和开启风险端口的脚本见 附录 2、主机定期进行病毒查杀,并定期修改密码(建议密码设置8位数以上,包含数字字母符号) 3、定期更新系统漏洞补丁 4、不随意打开来历不明的邮件及附件 5、不随意下载或打开来历不明的文件,不随意浏览恶意网站 附录 永恒之蓝漏洞补丁 安装完成重启系统即可,安装方法参考以下文档 修改密码操作方法 如下图所示,点击鼠标点击电脑右下角开--点击控制面板 如下图,查看方式选择类别--选择用户账户和家庭安全 如下图,点击更改Windows密码 如下图,点击更改密码 如下图,将密码修改为强密码(建议密码设置8位以上,包含字母大小写、数字和符号)后点击更改密码即可 勒索挖矿专杀工具 获取地址:/s/1nfl-XxG_eZ3RwOMsnIfDJw 方法一: 如下图所示,查看电脑的操作系统位数,若电脑为32位操作系统双击运行lzAntivirus_x86.exe、若为64位操作系统双击运行lzAntivirus_x64.exe,等待专杀工具运行完毕后关闭窗口即可。 方法二: 如下图所示,查看电脑的操作系统位数,若电脑为32位操作系统,打开命令提示符-切入软件所在目录下,运行lzAntivirus_x86.exe、若为64位操作系统,打开命令提示符-切入软件所在目录下,运行lzAntivirus_x64.exe,等待专杀工具运行完毕后关闭窗口即可。 禁用和开启风险端口的脚本 深信服僵尸网络查杀工具 下载链接如下: /#/introduction/bot_net 32位操作系统下载windows-32、64位操作系统下载windows-64即可 下载完毕后解压,双击打开目录的“SfAntiBot.exe”,点击全盘扫描进行病毒查杀,确认后进行一键隔离即可(注:部分正常使用软件如被扫描出病毒可选择信任)
您可能关注的文档
- 信用社视频监控方案.docx
- 总线+8E联网防盗报警解决方案.docx
- 第九章 售后服务及培训方案.docx
- 01-Smb远程代码执行漏洞(永恒之蓝)(MS17-010)修复方案.doc
- Oracle TNS侦听器远程中毒(CVE-2012-1675)漏洞修复方案.docx
- Redis服务器不受密码验证的保护漏洞修复方案.docx
- Redis 未授权访问漏洞修复方案.docx
- 07-Memcached放大反射型拒绝服务漏洞(CVE-2013-7291)修复方案.doc
- 施工组织设计方案简易模板.docx
- 办公区智能化监控系统设计方案.doc
- 浙江省温州市浙南名校联盟2025-2026学年高一上学期期中联考数学试题含解析.docx
- 26高考数学提分秘诀重难点34圆锥曲线中的定点、定值、定直线问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点35概率与统计的综合问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点31圆锥曲线中的切线与切点弦问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点30圆锥曲线中的弦长问题与长度和、差、商、积问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点29巧解圆锥曲线的离心率问题(举一反三专项训练)(全国通用)(含解析).docx
- 26高考数学提分秘诀重难点28直线与圆的综合(举一反三专项训练)(全国通用)(含解析).docx
- 寡核苷酸药物重复给药毒性研究技术指南.docx
- 重组溶瘤腺病毒生产质量管理标准.docx
- 26高考数学提分秘诀重难点27直线与圆中常考的最值与范围问题(举一反三专项训练)(全国通用)(含解析).docx
最近下载
- 细胞中的糖类和脂质说课.ppt VIP
- 学堂在线 R语言数据分析 期末测试答案.docx VIP
- 材料成型原理试题.docx VIP
- 《英语学术论文写作教程》教学课件 Unit 1 Writing Foundation.pptx VIP
- 《英语学术论文写作教程》教学课件 Unit 2 Introduction.pptx VIP
- 《英语学术论文写作教程》教学课件 Unit 6 Abstract.pptx VIP
- 2025年拍卖师拍卖行业市场准入制度专题试卷及解析.pdf VIP
- RL78G13CPU时钟切换和待机设定(汇编语言篇-RenesasElectronics.PDF VIP
- 2025年无人机驾驶员执照标准起飞程序与操纵杆量控制专题试卷及解析.pdf VIP
- 《英语学术论文写作教程》教学课件 Unit 7 Title.pptx VIP
有哪些信誉好的足球投注网站
文档评论(0)