始创于2000年 股票代码:831685
咨询热线:
0371-60135900
注册有礼
登录
挂牌上市企业
60秒人工响应
99.99%连通率
7*24h人工
故障100倍补偿
全部产品
服务器租用
特价服务器租用
特
A-DELL 八核 16G
特
B-DELL 十二核 16G
特
C-DELL 十六核 32G
企业标准服务器租用
企
企业级DELL-R230
企
企业级DELL-R630
企
企业级DELL-R730
企业至尊服务器租用
尊
至尊型IBM-1
尊
至尊型IBM-2
尊
至尊型IBM-3
境外服务器租用
香港服务器租用
美国服务器租用
服务器托管
BGP多线机房
京
亿恩北京云数据中心
豫
亿恩郑州多线机房
京
亿恩北京兆维机房
电信骨干机房
赣
亿恩江西电信机房
沪
亿恩上海电信机房
粤
亿恩东莞电信机房
苏
亿恩江苏电信机房
联通骨干机房
联
亿恩联通机房
机柜批发
BGP多线机房
京
亿恩北京云数据中心
豫
亿恩郑州多线机房
电信骨干机房
赣
亿恩江西电信机房
沪
亿恩上海电信机房
粤
亿恩东莞电信机房
苏
亿恩江苏电信机房
联通骨干机房
联
亿恩联通机房
云服务器
热销云服务器
华
亿恩云标准型
华
亿恩云商务型
华
亿恩云企业型
快捷入口
前
售前咨询
惠
优惠咨询
大云特惠
阿
阿里云
腾
腾讯云
华
华为云
建站侠
建站侠旗舰版
微
微信营销版
商
网上商城
建站侠标准版
精
精美样式
案
案例展示
空间/域名
虚拟主机
经
经济型虚拟主机
标
标准型虚拟主机
企
企业型虚拟主机
免
免备案虚拟主机
域名注册
英
英文域名
中
中文域名
行
行政域名
价
价格预览
安全保姆
云服务器
DELL品牌服务器租用
机柜批发
高防服务器
企业建站
大带宽批发
等保测评
了解亿恩
您的位置:
网站首页
>
帮助中心
>
文章内容
帮助类别
服务器租用
服务器托管
云主机
网络营销
服务器虚拟化
CRM管理软件
域名帮助
网游新闻
云计算
网络安全
企业安全
OA
ERP软件
IDC行业背景
优惠活动
常见问题
操作系统
网络技术
电脑周边
网络舆情
新品上市
技术前沿
行业信息
域名注册
帮助中心
新手上路
代理登陆
常见问题
备案咨询
投诉建议
速度测试
我要评价
加盟合作
常用文档
文章内容
数据库病毒检查方法
发布时间: 2012/9/14 17:23:02
1:使用
恶意软件
扫描器
有的
数据库服务器
因为怕性能下降或者
系统崩溃
而不采取,或者采取有限的恶意
软件
防范措施。所以如果没有安装反病毒软件,就尽快安装一个
杀毒软件
。如果需要实时保护的资源太多了,那么就要将数据库和其它高活动性的目录排除在实时扫描的外面吧。否则,最低限度,也要安装反病毒软件,然后每隔几天,找个非高峰的时间来扫描
本地磁盘
。
如果已经运行了反病毒软件,那么确保它是最新的(那些基于客户端的自动更新和
网络管理
签名并不是百分百的可靠),并且执行一次全面的系统扫描。
2: 查看
内存
可以使用Windows
任务管理器
来搜索那些看起来就属于恶意软件,或者使用了太多内存或者占用了大量CPU时间的
应用程序
。建议使用Sysinternals公司的Process Explorer(下面高亮显示的NetBus Trojan),因为它提供了运行进程的较多信息,并且以更可靠的方式来杀掉那些不应该的进程。
在网络中的所有系统中,确实需要彻底地了解数据库——其中包括记录哪些进程应该运行,哪些不应该。所以,如果在第一次安装之后拥有了良好的
基线
——甚至是现在,假设所有事物都运行得很好——当发生
特洛伊
类型的问题的时候,就可以用它作为比较的基础。
3: 查看开放的端口
可以使用Windows内置的netstat工具来查看哪些端口开放的,并且连接到服务器上。在命令行中,输入netstat –an more,可以一页挨着一页地查看开放的和监听的TCP和UDP端口。还有一种更好的方法就是使用Foundstone的 Vision工具或者Sysinternals公司的
TCPView
工具来完成。
4: 查看
网络流量
也许判断SQL Server中是否发生了恶意行为的最简单办法就是看看它是否进行了
网络通信
。如果有一个非常顺手的
网络分析器
,那么就可以在1、2分钟之内发现情况。可以使用SQL Server自身携带的分析器,或者从别处连接到
以太网
交换器
的交换或者
镜像
端口上。
EtherPeek可以轻松抓取网络流量,并且高亮显示特洛伊的动作——在本次网络流量抓取过程中可以真正地创建
网络分析
触发器
和过滤器,如果知道要寻找什么的话。这里的列表列出了常见的特洛伊和相关端口的细腻向。这种发现恶意流量的方法并不是十分安全,因为端口号是可以经常更换的,但是它的服务器是个不错的目标。
可以在“监控”模式下运行Ether Peek,让它对网络上发生的事情有个从上到下的整体视角,——而不需要抓取包。可以查看正在使用哪个协议,寻找巨大的流量,奇怪的通信,以及其它网络进出SQL Server系统的倾向。
5:对付恶意软件的方法
特洛伊木马
是计算机上的一个令人厌恶的创造——它创建
远程访问
隧道,截获按键,删除数据等更多事情——特别是在最重要的服务器上。很明显,最好的办法就是不用SQL Server进行Internet访问,Web浏览,
电子邮件
等行为。——但是,这不现实。(或者其他人)可能会需要它最终不仅仅作为一个数据库服务器。一旦这样的事情出现了,就需要确保是被保护的。不要把责任推卸给其他人,或者其他任何东西,特洛伊不是运行在他们的系统上。不论以何种方式,永远不要假设反病毒软件可以保证万无一失。
分析并解决恶意软件的方法:如果想要攻击,或者安装一个可以在网络上给帮助的欺诈软件,那么没有什么地方比直接在SQL Server上更好了。服务器上可能还没有特洛伊,但是如果感觉到有问题,那么凶手就可以很容易发现。
海洋QQ1359731023
电话0371-63322216
本文出自:
亿恩科技【www.enkj.com】
服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]
上一篇 >>
谷歌正式收购网络安全公司VirusTotal
下一篇 >>
常用数据库
同类文章
·
出现HTTP500“服务器
·
如何查看空间剩余多大
·
Excel数据导入到Acc
·
asp无组件上传类
·
黑客攻破SQL服务器系统的
·
IIS 状态代码:IIS详
·
关于IIS7.0出错的解决
·
端口大全及端口关闭方法(一
·
端口大全及端口关闭方法(二
·
端口大全及端口关闭方法(三
·
端口大全及端口关闭方法(四
·
端口大全及端口关闭方法(五
·
教你在linux下架设FT
·
FTP命令详解
·
IIS6.0下建立FTP“
·
outlook常见问题以及
·
网站状态监控:常用免费网站
·
outlook发邮件出现系
·
网站推广多种渠道
·
怎么设置OUTLOOK在本
您可能在找
域名购买
服务器托管/租用
虚拟主机
云主机
亿恩云建站
亿恩北京公司:
经营性ICP/ISP证:京B2-20150015
亿恩郑州公司:
经营性ICP/ISP/IDC证:豫B1.B2-20060070
亿恩南昌公司:
经营性ICP/ISP证:赣B2-20080012
服务器/云主机 24小时售后服务电话:
0371-60135900
虚拟主机/智能建站 24小时售后服务电话:
0371-60135900
扫扫关注-微信公众号
0371-60135900
产品
服务器托管
服务器租用
机柜租用
云服务器
虚拟主机
域名注册
网站建设
客户服务
客服答疑
支付方式
帮助中心
代理加盟
IDC资讯
合同下载
服务中心
公司介绍
关于我们
发展历程
资质荣誉
招贤纳士
联系我们
企业歌曲MV
企业宣传片MV
Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有 地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦 法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师
京公网安备41019702002023号
0
亿恩公告
· 亿恩科技—2024年国庆节放假..
· 亿恩科技—2024年端午放假通..
· 亿恩科技2024年春节假期封网..
· 亿恩科技—2024年新年放假通..
· 亿恩科技2023年中秋节-国庆..
· 亿恩科技2023年端午节放假通..
· 《互联网域名管理办法》加强域名..
· 亿恩科技2023年五一劳动节放..
· 亿恩科技2023年春节放假通知..
· 亿恩科技2022年国庆节放假通..
查看更多
在线客服
服务器托管
服务器租用
云服务器
域名/空间
云建站
0371-60135900
7*24小时客服服务热线