当前位置: 操作系统/服务器>windows
本页文章导读:
▪服务器被入侵了,老是有人猜解服务器密码,该怎么处理 服务器被入侵了,老是有人猜解服务器密码号长时间没有管理服务器,昨天看了一下日志,吓了一跳,有好多登陆失败的记录,用各种可能的用户名登陆。最后登陆成功了。我把账号、密码.........
▪ F:\111\222\333\444\c36415d32fe2e203b8acef5c. 引用了一个不可用的位置,如何解决 F:\111\222\333\444\c36415d32fe2e203b8acef5c... 引用了一个不可用的位置,怎么解决啊上午在网上看到了一个人说加密文件夹的方法
全文如下:
以在f盘隐藏为例
1、开始——运行——输入“cmd”,输入.........
▪ 请求解决:XP系统双网卡,里外网不能同时上网 请求解决:XP系统双网卡,内外网不能同时上网!本机使用的是双网卡!一个网卡连接外网,一个网卡连接内网,网卡同时启用时候,无法连接!现在只有使用一个网卡,禁用另一个。
我运.........
[1]服务器被入侵了,老是有人猜解服务器密码,该怎么处理
来源: 互联网 发布时间: 2014-02-18
服务器被入侵了,老是有人猜解服务器密码
号长时间没有管理服务器,昨天看了一下日志,吓了一跳,有好多登陆失败的记录,用各种可能的用户名登陆。最后登陆成功了。我把账号、密码修改了,并且设置了密码输入错误3次后锁定账户。但是 今天早上看日志又有了猜解登陆记录,
由于错误 登录失败: 未知的用户名或错误密码。 ,服务器无法登录 Windows NT 帐户 'anyone'。返回数据是错误代码。
由于错误 登录失败: 未知的用户名或错误密码。 ,服务器无法登录 Windows NT 帐户 'administrator'。返回数据是错误代码。
由于错误 登录失败: 未知的用户名或错误密码。 ,服务器无法登录 Windows NT 帐户 'administrator'。返回数据是错误代码。
由于错误 登录失败: 未知的用户名或错误密码。 ,服务器无法登录 Windows NT 帐户 'administrator'。返回数据是错误代码。
由于错误 引用的帐户当前已锁定,且可能无法登录。 ,服务器无法登录 Windows NT 帐户 'administrator'。返回数据是错误代码。(后面的记录全都是这样的)
主机 XX.XX.XX.XX 上的用户 在 120 秒内不活动而超时。
在安全性里面的 审核失败记录里面的 信息是
尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: anyone
源工作站: Z45X-12345
错误代码: 0xC0000064
登录失败:
原因: 用户名未知或密码错误
用户名: anyone
域: Z45X-12345
登录类型: 8
登录进程: IIS
身份验证数据包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
工作站名称: Z45X-12345
调用方用户名: Z45X-12345$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 1208
传递服务: -
源网络地址: -
源端口: -
尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: administrator
源工作站: Z45X-12345
错误代码: 0xC000006A
登录失败:
原因: 用户名未知或密码错误
用户名: administrator
域: Z45X-12345
登录类型: 8
登录进程: IIS
身份验证数据包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
工作站名称: Z45X-12345
调用方用户名: Z45X-12345$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 1208
传递服务: -
源网络地址: -
源端口: -
尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: administrator
源工作站: Z45X-12345
错误代码: 0xC000006A
登录失败:
原因: 用户名未知或密码错误
用户名: administrator
域: Z45X-12345
登录类型: 8
登录进程: IIS
身份验证数据包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
工作站名称: Z45X-12345
调用方用户名: Z45X-12345$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 1208
传递服务: -
源网络地址: -
源端口: -
用户帐户被锁住:
目标帐户名: administrator
目标帐户 ID: Z45X-12345\administrator
调用方机器名: Z45X-12345
调用方用户名: Z45X-12345$
调用方所属域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
(面的日志都是这样了,登陆、然后提示账号被锁定)
上面的日志 我不是很明白,调用方用户名: Z45X-12345$ 这里为什么有个$呢?
登录进程: IIS 是不是他通过web页面登陆的呢?
是不是网站服务器啊?
不要管这个 先找服务器的漏洞所在
如果是网站服务器的话先找网站的漏洞 修补之 然后把服务器的漏洞修补后
然后找网站和服务器中存在的后门!
Z45X-12345$ 通过注册表看一下有没有这个账户
隐藏的 net user 是查不到的 只能通过注册表查到!
也有可能是中毒了,我公司去年就有过,每天一上班就发现公司域中的所有用户全部被锁定了
日志中看到每个用户都被猜密码5次,然后就被锁定,后来杀毒就好了
号长时间没有管理服务器,昨天看了一下日志,吓了一跳,有好多登陆失败的记录,用各种可能的用户名登陆。最后登陆成功了。我把账号、密码修改了,并且设置了密码输入错误3次后锁定账户。但是 今天早上看日志又有了猜解登陆记录,
由于错误 登录失败: 未知的用户名或错误密码。 ,服务器无法登录 Windows NT 帐户 'anyone'。返回数据是错误代码。
由于错误 登录失败: 未知的用户名或错误密码。 ,服务器无法登录 Windows NT 帐户 'administrator'。返回数据是错误代码。
由于错误 登录失败: 未知的用户名或错误密码。 ,服务器无法登录 Windows NT 帐户 'administrator'。返回数据是错误代码。
由于错误 登录失败: 未知的用户名或错误密码。 ,服务器无法登录 Windows NT 帐户 'administrator'。返回数据是错误代码。
由于错误 引用的帐户当前已锁定,且可能无法登录。 ,服务器无法登录 Windows NT 帐户 'administrator'。返回数据是错误代码。(后面的记录全都是这样的)
主机 XX.XX.XX.XX 上的用户 在 120 秒内不活动而超时。
在安全性里面的 审核失败记录里面的 信息是
尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: anyone
源工作站: Z45X-12345
错误代码: 0xC0000064
登录失败:
原因: 用户名未知或密码错误
用户名: anyone
域: Z45X-12345
登录类型: 8
登录进程: IIS
身份验证数据包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
工作站名称: Z45X-12345
调用方用户名: Z45X-12345$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 1208
传递服务: -
源网络地址: -
源端口: -
尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: administrator
源工作站: Z45X-12345
错误代码: 0xC000006A
登录失败:
原因: 用户名未知或密码错误
用户名: administrator
域: Z45X-12345
登录类型: 8
登录进程: IIS
身份验证数据包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
工作站名称: Z45X-12345
调用方用户名: Z45X-12345$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 1208
传递服务: -
源网络地址: -
源端口: -
尝试登录的用户: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
登录帐户: administrator
源工作站: Z45X-12345
错误代码: 0xC000006A
登录失败:
原因: 用户名未知或密码错误
用户名: administrator
域: Z45X-12345
登录类型: 8
登录进程: IIS
身份验证数据包: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
工作站名称: Z45X-12345
调用方用户名: Z45X-12345$
调用方域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
调用方进程 ID: 1208
传递服务: -
源网络地址: -
源端口: -
用户帐户被锁住:
目标帐户名: administrator
目标帐户 ID: Z45X-12345\administrator
调用方机器名: Z45X-12345
调用方用户名: Z45X-12345$
调用方所属域: WORKGROUP
调用方登录 ID: (0x0,0x3E7)
(面的日志都是这样了,登陆、然后提示账号被锁定)
上面的日志 我不是很明白,调用方用户名: Z45X-12345$ 这里为什么有个$呢?
登录进程: IIS 是不是他通过web页面登陆的呢?
是不是网站服务器啊?
不要管这个 先找服务器的漏洞所在
如果是网站服务器的话先找网站的漏洞 修补之 然后把服务器的漏洞修补后
然后找网站和服务器中存在的后门!
Z45X-12345$ 通过注册表看一下有没有这个账户
隐藏的 net user 是查不到的 只能通过注册表查到!
也有可能是中毒了,我公司去年就有过,每天一上班就发现公司域中的所有用户全部被锁定了
日志中看到每个用户都被猜密码5次,然后就被锁定,后来杀毒就好了
[2] F:\111\222\333\444\c36415d32fe2e203b8acef5c. 引用了一个不可用的位置,如何解决
来源: 互联网 发布时间: 2014-02-18
F:\111\222\333\444\c36415d32fe2e203b8acef5c... 引用了一个不可用的位置,怎么解决啊
上午在网上看到了一个人说加密文件夹的方法
全文如下:
以在f盘隐藏为例
1、开始——运行——输入“cmd”,输入md f:\123..\
这样会在你的f盘中新建一个名字为“123..”的文件夹,这个文件夹是打不开的,里面的文件用搜索功能也查不到的,我们就可以安心的把秘密文件放在里面。
2、当我们要看的时候怎么办呢?很简单,还是开始——运行——输入“cmd”,输入start f:\123..\
就可以打开该文件夹了,这里要注意一下,在该文件夹内的文件可以直接打开观看,但是其下的子文件夹里的文件是不可以直接打开的,需要转移出去才可以看(比如我嫌麻烦就直接整个文件夹里的文件全都剪切到同一个f盘中的123文件夹中,剪切很快的,十几秒就可以了,记得不看时再剪切回去就是了)。
3、删除文件夹也容易,开始——运行——输入“cmd”,输入rd f:\123..\
就ok了,但是如果文件夹中还有文件是删不了的。
-------------结束
我按照上面的方法在我的电脑上F:\111\222\333\444目录下也建了一个c36415d32fe2e203b8acef5c..的文件夹,还通过start
打开了,都没问题,我就尝试着把我的一些重要文件放到这个文件夹中,结果关闭文件夹后再也打不开了,start不起作用了,c36415d32fe2e203b8acef5c..却变成了c36415d32fe2e203b8acef5c...多了一个‘.’,这个该怎么解决啊,我的重要文件还在里面呢,打不开怎么办啊
双击c36415d32fe2e203b8acef5c..文件夹就报下面的错误:
F:\111\222\333\444\c36415d32fe2e203b8acef5c... 引用了一个不可用的位置。它可能是一个在本机或网络上的计算机上的硬盘驱动器。请检查以确认此盘正确连接,或者您连接到 Internet 或您的网络上,然后再试一次。如果仍然不能定位,可能信息已经被移到其它地方。
有谁能帮我解决掉啊,感激不尽
xp的搜索搜索不到吗?我现在家里是win7,没法试验xp下。在我win7下,同样操作,我用搜索可以搜索到里面的一个文本文件,然后,用emeditor可以打开,其路径就自动记录到pin到任务栏里的explorer的跳转列表里了,然后,利用此跳转列表即可打开该文件夹。
其实打开这种文件夹很简单,打开开始运行窗口,把里面的内容先清空,然后浏览到444文件夹下面,鼠标按住这个文件夹不放拖拽到开始运行窗口里的输入框里,不管后面是几个点,你都添加一个点然后加一个\,确定就打开了。
上午在网上看到了一个人说加密文件夹的方法
全文如下:
以在f盘隐藏为例
1、开始——运行——输入“cmd”,输入md f:\123..\
这样会在你的f盘中新建一个名字为“123..”的文件夹,这个文件夹是打不开的,里面的文件用搜索功能也查不到的,我们就可以安心的把秘密文件放在里面。
2、当我们要看的时候怎么办呢?很简单,还是开始——运行——输入“cmd”,输入start f:\123..\
就可以打开该文件夹了,这里要注意一下,在该文件夹内的文件可以直接打开观看,但是其下的子文件夹里的文件是不可以直接打开的,需要转移出去才可以看(比如我嫌麻烦就直接整个文件夹里的文件全都剪切到同一个f盘中的123文件夹中,剪切很快的,十几秒就可以了,记得不看时再剪切回去就是了)。
3、删除文件夹也容易,开始——运行——输入“cmd”,输入rd f:\123..\
就ok了,但是如果文件夹中还有文件是删不了的。
-------------结束
我按照上面的方法在我的电脑上F:\111\222\333\444目录下也建了一个c36415d32fe2e203b8acef5c..的文件夹,还通过start
打开了,都没问题,我就尝试着把我的一些重要文件放到这个文件夹中,结果关闭文件夹后再也打不开了,start不起作用了,c36415d32fe2e203b8acef5c..却变成了c36415d32fe2e203b8acef5c...多了一个‘.’,这个该怎么解决啊,我的重要文件还在里面呢,打不开怎么办啊
双击c36415d32fe2e203b8acef5c..文件夹就报下面的错误:
F:\111\222\333\444\c36415d32fe2e203b8acef5c... 引用了一个不可用的位置。它可能是一个在本机或网络上的计算机上的硬盘驱动器。请检查以确认此盘正确连接,或者您连接到 Internet 或您的网络上,然后再试一次。如果仍然不能定位,可能信息已经被移到其它地方。
有谁能帮我解决掉啊,感激不尽
xp的搜索搜索不到吗?我现在家里是win7,没法试验xp下。在我win7下,同样操作,我用搜索可以搜索到里面的一个文本文件,然后,用emeditor可以打开,其路径就自动记录到pin到任务栏里的explorer的跳转列表里了,然后,利用此跳转列表即可打开该文件夹。
其实打开这种文件夹很简单,打开开始运行窗口,把里面的内容先清空,然后浏览到444文件夹下面,鼠标按住这个文件夹不放拖拽到开始运行窗口里的输入框里,不管后面是几个点,你都添加一个点然后加一个\,确定就打开了。
[3] 请求解决:XP系统双网卡,里外网不能同时上网
来源: 互联网 发布时间: 2014-02-18
请求解决:XP系统双网卡,内外网不能同时上网!
本机使用的是双网卡!一个网卡连接外网,一个网卡连接内网,网卡同时启用时候,无法连接!现在只有使用一个网卡,禁用另一个。
我运行 cmd后,route print 内容如下!
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.103 20
0.0.0.0 0.0.0.0 192.168.1.117 192.168.1.159 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.103 192.168.1.103 20
192.168.1.0 255.255.255.0 192.168.1.159 192.168.1.159 20
192.168.1.103 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.159 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.103 192.168.1.103 20
192.168.1.255 255.255.255.255 192.168.1.159 192.168.1.159 20
224.0.0.0 240.0.0.0 192.168.1.103 192.168.1.103 20
224.0.0.0 240.0.0.0 192.168.1.159 192.168.1.159 20
255.255.255.255 255.255.255.255 192.168.1.103 192.168.1.103 1
255.255.255.255 255.255.255.255 192.168.1.159 192.168.1.159 1
Default Gateway: 192.168.1.1
===========================================================================
Persistent Routes:
None
我在网上大概了解了下 是无法路由的缘故,请问高手如何解决?
我是一个用来拨号上网,一个连接内外
内外的ip设为内外ip,拨号那个ip设为193开头的,反正不要跟内外192开头的就可以
然后添加路由
route add -p 192.168.0.0 mask 255.255.255.0 内外网关
这样你试试
网上可以搜到答案的,分别设置内、外网路由
0.0.0.0 是外网,给这个设置路由
本机使用的是双网卡!一个网卡连接外网,一个网卡连接内网,网卡同时启用时候,无法连接!现在只有使用一个网卡,禁用另一个。
我运行 cmd后,route print 内容如下!
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.103 20
0.0.0.0 0.0.0.0 192.168.1.117 192.168.1.159 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.103 192.168.1.103 20
192.168.1.0 255.255.255.0 192.168.1.159 192.168.1.159 20
192.168.1.103 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.159 255.255.255.255 127.0.0.1 127.0.0.1 20
192.168.1.255 255.255.255.255 192.168.1.103 192.168.1.103 20
192.168.1.255 255.255.255.255 192.168.1.159 192.168.1.159 20
224.0.0.0 240.0.0.0 192.168.1.103 192.168.1.103 20
224.0.0.0 240.0.0.0 192.168.1.159 192.168.1.159 20
255.255.255.255 255.255.255.255 192.168.1.103 192.168.1.103 1
255.255.255.255 255.255.255.255 192.168.1.159 192.168.1.159 1
Default Gateway: 192.168.1.1
===========================================================================
Persistent Routes:
None
我在网上大概了解了下 是无法路由的缘故,请问高手如何解决?
我是一个用来拨号上网,一个连接内外
内外的ip设为内外ip,拨号那个ip设为193开头的,反正不要跟内外192开头的就可以
然后添加路由
route add -p 192.168.0.0 mask 255.255.255.0 内外网关
这样你试试
网上可以搜到答案的,分别设置内、外网路由
0.0.0.0 是外网,给这个设置路由
最新技术文章: