找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 1044|回复: 3

[求助] ESS4提示sql入站通讯是否允许通过?

[复制链接]
发表于 2011-12-16 09:41 | 显示全部楼层 |阅读模式

马上注册,查看更多内容,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 dy8 于 2011-12-16 09:43 编辑


                               
登录/注册后可看大图


如图,这几天ESS提示有入站通信,前几天我都选择了暂时拒绝,这是有原因的,一个月前,我的电脑从内网环境改成了直连外网,网通拨号,当天就中了木马,在c盘会提示什么1.exe,xx.exe.登陆类是的东西,删除了还有,重启电脑,登陆时就会出现四个登陆用户选择。只能重装系统。又换回了内网。
后来我查了一下, 网上说是通过sql的1433端口入侵,被植入了木马,被肉鸡了。这次我又换回外网直连adsl,就出现了如图的提示,以为前车之鉴,但是我又不确定是不是被人入侵,就选择了暂时拒绝。说明一下:我电脑上装的有sql2000,单位的机子,平时有用到数据库的办公软件。公司的工作环境一般都是在内网,同事电脑连接我的服务器也是内网环境。并不存在外网的数据库连接要求。
哪位能解释一下。看看是否有被侵入的可能。
补充一下,这几天如图这样的提示的IP地址都不一样,入124.237.77.59,      111.120.189.173.等等
 楼主| 发表于 2011-12-18 12:02 | 显示全部楼层
难道没人知道吗,版主能看看吗。。
回复 支持 反对

使用道具 举报

发表于 2011-12-18 15:08 | 显示全部楼层
可以,不是威胁项
回复 支持 反对

使用道具 举报

  • 打卡等级:渐入佳境
  • 打卡总天数:53
发表于 2012-2-3 11:49 | 显示全部楼层
你中毒了,我也中过这个病毒,是cmd病毒(你看看启动项里面是不是有个启动cmd。exe的启动项,很长,而且去除不了),这个病毒是通过sql来挂马的,具体解决方法在下面:
xp_cmdshell 操作系统命令外壳 。这个过程是一个扩展存储过程,用于执行指定命令串,并作为文本行返回任何输出。

一般情况下,xp_cmdshell对管理员来说也是不必要的,xp_cmdshell的消除不会对Server造成
  任何影响。
   可以将xp_cmdshell消除:( 用SQL的 “查询分析器”,还有那个单引号是英文状态的,纳闷,原文是中文状态下的 )
   Use Master
   Exec sp_dropextendedproc N'xp_cmdshell'
   Go
   
   如果需要的话,可以把xp_cmdshell恢复回来:
   Use Master
   Exec sp_addextendedproc N'xp_cmdshell', N'xplog70.dll'
   Go
   

[经验]
   最好把Server的xp_cmdShell存贮过程消除。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

文字版|手机版|小黑屋|RSS|举报不良信息|精睿论坛 ( 鄂ICP备07005250号-1 )|网站地图

GMT+8, 2025-9-10 15:07 , Processed in 0.166204 second(s), 4 queries , Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表