找回密码
 立即注册
搜索
查看: 444|回复: 1

服务器好象被入侵了

[复制链接]

285

主题

5184

回帖

5481

积分

网站编辑

采姑娘的小蘑菇

积分
5481
发表于 2010-11-13 19:14:47 | 显示全部楼层 |阅读模式
今天服务器死机,检查发现居然莫名其妙增加了两个用户,一个是"1",一个是"chen"
看了下事件查看器:
事件类型:        审核成功
事件来源:        Security
事件种类:        登录/注销
事件 ID:        528
日期:                2010-11-11
事件:                5:00:41
用户:                S-1-5-21-1398341162-3899977192-969703472-1006
计算机:        SERVER4
描述:
登录成功:
        用户名:         1
        域:                 SERVER4
        登录 ID:                 (0x0,0x85C7D119)
        登录类型:         10
        登录进程:         User32  
        身份验证数据包:         Negotiate
        工作站名:        SERVER4
        登录 GUID:        -
        调用方用户名:        SERVER4$
        调用方域:        WORKGROUP
        调用方登录 ID:        (0x0,0x3E7)
        调用方进程 ID: 2196
        传递服务: -
        源网络地址:        58.42.46.45
        源端口:        1986
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

-----------------------------------------------------------------------------------

事件类型:        审核成功
事件来源:        Security
事件种类:        登录/注销
事件 ID:        528
日期:                2010-10-31
事件:                16:23:24
用户:                S-1-5-21-1398341162-3899977192-969703472-1005
计算机:        SERVER4
描述:
登录成功:
        用户名:         chen
        域:                 SERVER4
        登录 ID:                 (0x0,0x79FCDB8B)
        登录类型:         10
        登录进程:         User32  
        身份验证数据包:         Negotiate
        工作站名:        SERVER4
        登录 GUID:        -
        调用方用户名:        SERVER4$
        调用方域:        WORKGROUP
        调用方登录 ID:        (0x0,0x3E7)
        调用方进程 ID: 7032
        传递服务: -
        源网络地址:        114.239.13.208
        源端口:        4041
有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心。

请高手帮忙分析一下
牛牛!!!

425

主题

4754

回帖

5262

积分

管理员

积分
5262
发表于 2010-11-17 22:13:11 | 显示全部楼层
是不是开了server-U了?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-14 17:09 , Processed in 0.082579 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表