1.避免使用弱口令,??梢杂行Х婪督┦绦虬l(fā)起的弱口令爆破。管理員不僅應(yīng)該在服務(wù)器登賬戶上使用強(qiáng)密碼,,在開放端口上的服務(wù)(例如MSSQL服務(wù),,MySQL服務(wù))也應(yīng)該使用強(qiáng)密碼,。
2.及時為操作系統(tǒng)和相關(guān)服務(wù)打補(bǔ)丁,。許多“挖礦”木馬僵尸網(wǎng)絡(luò)利用“永恒之藍(lán)”漏洞利用武器進(jìn)行傳播,由于大部分漏洞細(xì)節(jié)公布之前相應(yīng)廠商已經(jīng)推送相關(guān)補(bǔ)丁,,服務(wù)器管理員能夠及時為系統(tǒng)和相關(guān)服務(wù)打補(bǔ)丁就能有效避免漏洞利用攻擊,。
3.定期維護(hù)服務(wù)器。由于“挖礦”木馬會持續(xù)駐留在計算機(jī)中,,如果服務(wù)器管理員未定期查看服務(wù)器狀態(tài),,那么“挖礦”木馬就難以被發(fā)現(xiàn)。因此服務(wù)器管理員應(yīng)定期維護(hù)服務(wù)器,。
防范網(wǎng)頁“挖礦”腳本
網(wǎng)頁“挖礦”腳本一般針對PC,,因此也較容易被發(fā)現(xiàn),用戶可以通過以下幾方面防范網(wǎng)頁“挖礦”腳本:
1.瀏覽網(wǎng)頁時留意CPU使用率,。
2.不訪問瀏覽器或殺毒軟件標(biāo)記為高風(fēng)險的網(wǎng)站,。