|
دوست عزیز شما با یه نرم افزار اسکنر سرور رو بررسی کن و باگهای سرور رو فیکس کن
چک کن رو سرورت backdoor ران نکرده باشن که با یه پورت اسکنر میتونی پورتهای باز مشکوک رو چک کنی
یه rootkit اسکنر هم بذار رو سرور از لحاظ روت کیت سرو رو چک کن!
با یه نرم افزار پروسس مونیتور هم پروسسهای سرور رو چک کن
برای بستن ICMP این مسیر رو برو:
HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Ser vices\\Tcpip\\Parameters
و گزینه EnableICMPRedirect رو برابر 0 قرار بده
شاید یکی از کارمندا رو سیستم شما یا خودش کیلاگر نصب کرده یا با مهندسی اجتماعی ازتون اطلاعات گرفته!
NetBIOS, SMB and null sessions رو هم رو سرور چک کنید.
در صورت نیاز به نرم افزار یا هر اطلاعات دیگه همینجا مطرح کنید.
با آرزوی موفقیت برای شما
|