因为给一个熊孩子出钱出力白忙活了一个多月,所以我这边的机器和带宽都向他那边调集,结果熊孩子摆了我一道,所以这两天开始倒腾回去。

一个机器换回windows系统,刚装好,刚登上,嗖的一下自动重启了……

重启以后因为速度没什么问题,所以没当回事,继续做环境,捣鼓了六七个小时,传了70多G的数据以后,老子忽然发现这机器居然在扫别人的445端口,菊花瞬间就紧了……

根据行为特征查了一下,可以确认是中毒了,再细看了一下这病毒的行为细节,决定重来吧,免得以后出事……

还真是马虎不得,有好的意识和习惯,也应该习惯着去习惯,否则不坚持习惯就容易出岔子。最近股票也是,浪了一下,小亏了两次,他娘的,也怪自己不遵守规则,就当交学费咯,呵呵。

 

经验:

服务器(特别是windows)在装好以后应该第一时间封掉22/3389以外的所有入站端口,等系统环境整好了再开放必须端口。如果有可能的话尽量离线安装或者在装网卡驱动之前设置好防火墙,今天这破机器就是在线裸奔装的,装好不到一分钟就中毒了,他娘的……

作者 听涛

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注