下午上班发现公司网页打不开提示找不到页面,觉得不对劲便用终端登录上去,公司服务器托管在当地电信机房,登录上后发现2003系统防火墙被关闭,McAfee VirusScan v8.0i 病毒软件也被关闭,系统为2003已打上SP1,网站文件夹首页被改名,而且系统被入侵者安装了一个HostScan1.6的扫描软件。服务器有一个小容量分区用来备份系统镜像,因为GHOST的操作故用了FAT32格式,其余分区均为NTFS格式。服务器只用2003自带防火墙没有别外安装防火墙,开放服务有WWW 、FTP、BBS和终端服务。请问各位比较有服务器管理经验的朋友,应该怎么样设置一下会更安全些。小弟不胜感激! |
|