深信服社区»版块 安全类 下一代防火墙NGAF 防火墙发现windows的非正常账号,怎么删除? ...

防火墙发现windows的非正常账号,怎么删除?

查看数: 1393 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-7-9 09:30

正文摘要:

深信服防火墙中发现高危风险,截图如下,但这台服务器上并没有这个账号,从注册表的SAM中查看也没有,这是什么情况 ?

回复

会飞的癞蛤蟆 发表于 2021-7-11 14:11
本帖最后由 会飞的癞蛤蟆 于 2021-7-11 14:14 编辑

这个告警,显示的是一个Web应用(80端口)的事件信息,如果要查询这个账号,应该去这个服务器上运行的Web站点中检查是否存在这个账号。

如果有人多次尝试通过这个账号登录,密码频繁出现错误,就怀疑可能是有人在暴力破解这个用户的登录口令,建议可以将源地址进行封堵,并设置这个账号较为复杂的登录口令,以防被人攻破。

如果对此Web站点不熟,可以找该站点的负责人,或者对于的业务科室负责人,使其配合排查这个事件。如果该用户为临时账户或者过期账户,可以将其禁用或者删除。
云淡风轻128 发表于 2021-7-9 16:06
那请问WEB应用里的账号在哪儿查看删除
曾邵东 发表于 2021-7-9 13:10
这个是你这台服务器上WEB应用里面的帐号,不是你操作系统的帐号
山东_李广贝 发表于 2021-7-9 11:46
是web应用的账号  不是说的服务器账号