服务器上被黑客加上管理员的补救措施

有时,我们管理的服务器会出现异常情况。比如服务器速度异常缓慢,或是流量监控显示很高的流量峰值,或是服务器上的某个功能突然无法使用,甚至是服务器上所有网站都被挂上了木马。这时我们去查看计算机管理员,会发现可能会多出几个管理员账号,这些用户就是黑客加进去的。这时我们可以采取的措施有:

1、删除被黑客加的管理员账号,并仔细检查是否还有别的多余用户。

2、检查黑客是否安装了一些软件,在添加/删除程序里面删除它们。

3、用安全软件扫描整个系统,如360安全卫士,麦咖啡等,并彻底从系统中删除病毒木马。

4、删除黑客用户的残留文件,一般在 C:\Documents and Settings\对应的用户名目录都要删除。

5、更改服务器管理员的用户名和密码。

6、如果有系统软件的话(如虚拟主机管理软件、MySQL等),需要更新全部软件到最新版本。有些管理软件自带有安全扫描工具,如星外的杀马工具,则可以用这些工具再扫描一次。

如果过段时间还是会中毒,说明黑客可能已经深入系统了,这时只能重装整个系统了。

返回行业资讯