服务器收到攻击,威胁类型是口令暴力破解,,查看日志时

新手394609 1439

{{ttag.title}}
服务器收到攻击,威胁类型是口令暴力破解,,查看日志时间:2025-08-14 20:37:31类型:口令暴力破解攻击严重等级:高协议:TCP动作:拒绝漏洞ID:11080011
漏洞名称:SMB2服务器中低频暴力破解攻击
匹配策略名:外部访问服务器检测
描述:黑客利用SMB2协议进行了口令暴力破解攻击 暴力破解类型:中低频暴力破解 暴力破解开始时间:2025-08-14 16:00:00 持续时间:2271秒 尝试暴破次数:1690次 本次暴破结果:失败
解决方案:建议将扫描源IP加入黑名单,同时联系服务器管理员修改更复杂的密码以保护业务,如无必要请关闭对外开放的高危服务。    攻击那台机是win系统,应该怎样处理这个攻击,我已经用杀毒软件修复了漏洞了

解决该疑问,预计可以帮助到 18422 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

XiaoYang’ 发表于 2025-8-21 08:49
  
首先,需要确认攻击来源的方向是外到内还是内到内。如果是外到内攻击,则应对外部IP进行深入分析研判,以评估是否存在误报的可能。如果是内到内行为,则建议立即定位相关终端,核查其日志和用户行为,以便快速获取有效信息。

根据您提供的日志显示,在2271秒内进行了1690次尝试,这种行为很大概率是通过工具发起的,不能排除外部攻击成功后,攻击者利用内部终端作为跳板实施横向移动的可能性。建议采取逐级排查的方式推进调查。

若确认为内对内攻击行为,并经用户确认不存在异常,则可进一步依据日志排查在该时间段内是否有外部IP访问过攻击源IP。以上是我的一些初步建议,希望能为您提供帮助。
新手259679 发表于 2025-8-21 16:59
  
加强密码策略:确保服务器的密码复杂度高,定期更换密码,并限制密码尝试次数,以减少暴力破解的可能性。

启用账户锁定:设置账户在多次失败登录后自动锁定,防止黑客继续尝试。

使用多因素认证:在登录过程中增加额外的身份验证步骤,提升安全性。

监控和日志分析:定期检查和分析日志,及时发现异常活动,并采取相应措施。

更新和打补丁:确保服务器及其应用程序保持最新状态,及时应用安全补丁,防止已知漏洞被利用。

配置防火墙和IPS:确保防火墙和入侵防御系统(IPS)正确配置,能够有效识别和阻止暴力破解攻击。

限制IP访问:对外部访问进行IP白名单管理,限制只有特定IP可以访问服务器。

使用安全工具:考虑使用安全工具来监测和防护暴力破解攻击,例如深信服的相关产品。

根据您提供的攻击信息,攻击类型为“口令暴力破解”,且攻击结果为失败,这表明您的防护措施在一定程度上是有效的,但仍需加强安全策略以防止未来的攻击。

如需更详细的技术支持或具体配置建议,建议联系专业的安全服务提供商。希望这些建议能帮助您提升服务器的安全性!
魏溢森 发表于 2025-8-21 20:55
  
建议直接加个服务器防火墙,这样可以直接从根源解决对服务器访问攻击的问题,还可以有效做到安全防护
王老师 发表于 2025-8-24 09:49
  
针对Windows服务器遭受SMB2协议口令暴力破解攻击的情况,尽管杀毒软件已修复漏洞,但仍需从攻击阻断、身份强化、服务加固、溯源分析四个维度进行系统性防御。
王老师 发表于 2025-8-24 10:15
  

立即行动:封锁IP → 修改密码 → 启用账户锁定。
加固服务:升级SMB版本 → 限制访问 → 启用加密。
深度分析:导出日志 → 定位攻击源 → 优化监控规则。
持续优化:定期审计 → 更新策略 → 员工安全培训。
沧海一杯水 发表于 2025-9-1 13:53
  
感谢分享,学习了一下。

等我来答:

换一批

发表新帖
热门标签
全部标签>
2025年技术争霸赛
新版本体验
每日一问
GIF动图学习
高手请过招
功能体验
标准化排查
排障笔记本
每日一记
纪元平台
产品连连看
网络基础知识
社区新周刊
安装部署配置
运维工具
技术盲盒
2024年技术争霸赛
排障那些事
【 社区to talk】
信服课堂视频
答题自测
技术圆桌
原创分享
VPN 对接
2023技术争霸赛专题
天逸直播
秒懂零信任
平台使用
山东区技术晨报
每周精选
北京区每日一练
畅聊IT
专家问答
技术笔记
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
用户认证
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
以战代练
技术晨报
文档捉虫
齐鲁TV
华北区交付直播
场景专题
故障笔记
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

32
38
46

发帖

粉丝

关注

0
3
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人