The best cure for the body is a quiet mind.
对身体最好的治疗就是让头脑安静。———— 拿破仑
一、入侵排查篇 windows入侵排查 使用环境:Windows Server 2008 检查系统账号安全 查看服务器是否有弱口令,远程管理端口是否对公网开放 检查方法:据实际情况咨询相关服务器管理员 查看服务器是否有可疑账号 检查方法:lusrmgr.msc 可查看是否有新增的可疑账号,如有新增可疑账户,需立即禁用或删除。 查看隐藏账号、克隆账号 检查方法:使用D盾_web查杀工具,集成了对克隆账号检测的功能 结合日志,查看管理员登录时间、用户名是否存在异常 检...