服务器老是被入侵

我的服务器老是被入侵,我是开通3389远程连接控制机器的.
服务器在用户里面老是会出现一个新的帐户,就是入侵者建立的帐户..以此来连接我的服务器.. 我已经把Guest 来宾等帐户全部关掉了. 只留了一个Admin帐户,并且也改了个名字,把所有不用的端口全部封闭了.但是还是可以被人入侵,请问如何才能有效的防止?
入侵者建立的用户名为 long$ 或yang$ 等 相同的是都带着$
我的服务器是2003系统,3389关了也没用的。

作为服务器和网站管理员,遭遇黑客入侵是不可避免的事情。很多管理员处理黑客入侵问题时,仅是安装一套防护软件,杀掉几个网页木马。这是治标不治本的办法,无法彻底解决安全问题,后期还会被黑客反复入侵。

一、与个人电脑的安全区别
对于个人电脑,安装一套杀毒软件就能解决99%的安全问题。然而服务器和个人电脑在安全方面有着天壤之别。
个人电脑因为在内网,黑客无法主动发现。一般只会在浏览网站或安装软件时被植入了木马程序,只要成功杀掉这个木马程序,电脑就安全了。
而针对服务器和网站的攻击,属于主动式攻击,敌人在暗处,我在明处。黑客找准目标后,为了突破防线,会尝试各种攻击手段。此时仅靠一套防护软件,无法应对多样化、复杂化的网络攻击,唯有做针对性的安全防护才能彻底解决安全问题。

二、为什么会被反复入侵
很多管理员把服务器和网站安全想得太过于简单,以为安装一套杀毒软件,再杀掉几个网页木马,服务器就安全了。这只能治标,不能治本。之所以会被入侵,是因为系统有漏洞;不解决漏洞永远无法根除安全威胁,黑客还会继续利用这个漏洞反复实施入侵。
唯有从根本上解决漏洞问题,才能有效解决入侵问题。

三、如何彻底解决安全威胁
服务器一般有三大漏洞体系:系统漏洞、软件漏洞和网站漏洞。
要打造安全的服务器,就必须解决这三方面的安全威胁。

1、系统漏洞加固
操作系统出厂时,厂商为了兼容性,不会对系统做严格的安全限制,因此需要做一些安全加固,方可防止黑客入侵。
系统加固主要有以下流程:更新系统补丁、禁用危险服务、卸载危险组件、删除危险权限、开启防火墙、设置复杂密码。
具体操作方法请点这里:https://www.hws.com/solution/xitong.html

2、软件漏洞加固
常用的Apache、Nginx、Tomcat、MySQL、SQL Server、Serv-U等大部分服务器软件,都存在安全隐患,需要进行安全加固。
可通过“降权”或“访问行为限制”两种办法解决,具体操作方法请点这里:https://www.hws.com/solution/ruanjian.html

3、网站安全加固
几乎所有网站都存在漏洞,网站漏洞也是黑客最常用的入侵途径,因此做好网站安全加固刻不容缓。之所以网站普遍存在漏洞,一是大部分开发人员只注重功能和时间,不会在安全方面多加考虑;二是他们也没有安全防护技术和经验。

1)、网站漏洞类型
网站漏洞主要有下几种:SQL注入、在线上传、跨站入侵、Cookies欺骗、暴力破解,详细了解请点这里:https://www.hws.com/solution/wangzhan.html

2)、网站漏洞处理
修复漏洞无疑是最好的办法,但这只能是奢想,有程序的地方就有漏洞,修复了一个漏洞,往往引出几个新的漏洞。因此部署安全防护系统成为必然之选。

4、部署安全产品
每台服务器放置的内容都不一样,存在的安全威胁也不一样,只有通过“软件+服务”组合的方式,才能最大限度提升服务器安全。
推荐部署“护卫神·高级安全防护”,工程师为您定制安全防护策略,杜绝所有网站漏洞,免疫所有网页木马。系统还会在黑客入侵的每一个环节进行拦截,通过远程监控、用户监控、进程监控、篡改保护、网站加固、木马查杀、SQL注入防护等模块,将一切不速之客拒之门外。
总而言之,安全无小事,提前做好防护很重要,不要等到被入侵了才后悔莫及。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2008-08-16
这是影子帐户,可以参考网上的资料。
解决的方案:我在使用,启用隐式SSL连接,其它非必须端口一律关闭,防火墙使用Outpost或者Zonealarm,注册码网上可以找到,不行找我也行。

SSL 128位加密可以保证通讯通道的安全,至于证书,你可以到 cacert.org申请免费的,很权威的认证中心(英语要好点)也可以自己创建证书 IIS7.0可以自建,既然你又服务器,说明你的技术水平也不差,注意一下应该就没问题了。

我的主机上同时开了FTP服务器,HTTPs,和邮件服务器,同时都使用了隐式的SSL远程管理,端口都开得很隐蔽,65535端口我都用上了。一般人不会想到的。

如果还有什么问题,请留言!
祝你好运!
第2个回答  2008-08-15
楼主您好
我是IDC服务器工作人员,我来帮帮您

被入侵,说明您的服务器的安全做的不行
建议您用以下几种方案去实行一下:

1.全盘杀毒,格盘。
2.重做系统(很多后门是留在C盘内的)
3.注重权限的设置
4.如果有WEB,每个独立的站给一个单独用户。
5.数据库也要给单独权限,单独建立
6.serv-U 设置密码
7.更改3389默认端口
8.可以做一个假admin,不给权限(给黑客的陷阱)再另建一个用户给超管权限

很高兴为您解答,有什么不明白的,欢迎与我咨询,海腾数据---中尉本回答被提问者采纳
第3个回答  2008-08-09
把3389关了,你服务器用的什么系统?在建立3389的时候,有一个new的帐户,默认密码是空的,入侵者基本都是靠这个的
第4个回答  2008-08-19
找到漏洞,他是从哪进来的?
3389关了都可以?
不找到原因,还会继续下去的,
相似回答