又被當跳板了,該如何防治?



贊助商連結


頁 : [1] 2 3

spplkk2003
2008-05-29, 09:09 PM
目前使用FTP(一定得用~)
固定IP
已經有多次警察局說我們的被當跳板了~~
昨天又來一通,麻煩的是要到各縣市警局作證。

我是打算整台機器FORMAT重灌了。
(卡巴目前掃0支病毒,有每天更新)
請問
加入資安艦隊有效嗎?
該購入硬體防火牆嗎?
或是有什麼好的建議呢?謝謝。

已購買正版卡巴KAV企業版。
win2000sp4更新到最新
正版雷電FTP

贊助商連結


ten10
2008-05-29, 09:22 PM
是應花點小錢的時候了,換IP
,增添硬體防火牆,關閉不必要服務 ..
是個人還是公司?

2000 上還有什麼服務? 版本 PRO , SERVER?
有LOG可查?

spplkk2003
2008-05-29, 10:15 PM
我的是2000 SERVER版,請問在server上,有什麼log檔可供查詢?
小型公司~~電腦約10台,謝謝。又硬體防火牆我看了看都4、5萬一台@@
有什麼好的推薦嗎?

rogershu
2008-05-29, 11:19 PM
先把系統設定好,如果還是一樣,再來談「防火牆」也還不遲。

1、沒用到的服務是否有關閉?(如:simple smtp)
2、WIN2000 IIS內建的ftp是否有關閉匿名或者加入IP限制連線等。
3、使用者的帳號密碼是否過於簡單容易被暴力破解法猜中。
4、被當跳板是被當成那一種跳板,FTB?SMTP?要說清楚才好。

lenbo
2008-05-29, 11:22 PM
為什麼那麼容易被當跳板?
是因為OS的關係嗎?

rushoun
2008-05-30, 01:00 AM
為什麼那麼容易被當跳板?
是因為OS的關係嗎?
+1票,乾脆兩種系統都一起用看看,看誰比較不會被當跳板。
還有一個原因,就是您沒有用功看書。:p

spplkk2003
2008-05-30, 01:00 AM
是GAME,透過我這個固IP,盜別人的虛寶。

oldtu
2008-05-30, 04:03 AM
把2000內建用不到的服務都關掉
灌套簡單的防火牆,只開FTP服務,這樣應該就沒問題了

不然站大有架站的服務,你可以看看
http://www.pczone.com.tw/freebsd/

門神
2008-05-30, 06:27 AM
專業的事教給專業的人處理 !!

這決不是買個防火牆就能解決的事

還有也不是專業的人就能處理

還要抓出使用者的問題 !!

不然專業的人也會忙死了 ^^

rogershu
2008-05-30, 12:21 PM
是Game的話, 那就非常有可能是貴公司內部有人的電腦中木馬或是殭屍病毒之類的。