【问题标题】:SQL Server 2008R2 Agent MalwareSQL Server 2008R2 代理恶意软件
【发布时间】:2017-01-24 02:28:29
【问题描述】:

未识别的 sql 作业列表

从上图可以看出,我们的 SQL Server 2008 R2 有许多不知从何而来的自动生成的作业。我强烈怀疑这会导致我们的服务器密码每天无缘无故地重置(我取消了那些“强制密码策略”复选框)。现在我已经删除了这些工作,但我不确定这真的能解决问题的根源。对此有任何想法吗?谢谢各位...

【问题讨论】:

  • 您的 SQL Server 似乎已被入侵。也许它在没有适当的防火墙规则和安全措施的情况下暴露在公共互联网上。为什么关闭强制密码策略?
  • 我没有看到任何证据表明这些工作是恶意创建或“自动生成”的。当然,除非您是唯一一个创造就业机会的人,而您并没有创造这些就业机会。他们当然看起来很讨厌。也许你应该打开一个看看它的作用。

标签: sql sql-server sql-server-2008-r2 jobs job-scheduling


【解决方案1】:

您的服务器很可能已被入侵。在这种情况下,最合适的做法是从头开始重新安装所有内容并恢复您上次已知的良好数据备份(在受到破坏之前),或者从上次已知的良好(未破坏)备份执行服务器的裸机恢复。此时,您不知道该服务器上仍然存在哪些恶意软件,因此您必须假设它已经充满了恶意软件。

在您确保服务器免受网络攻击并且不会将其暴露在公共互联网之后执行此操作。如果之前没有暴露,您的公司网络中可能存在恶意软件。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-01-10
    • 2014-03-16
    • 2013-09-09
    • 1970-01-01
    • 2021-05-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多