问题描述
小弟新接手一个网站管理,服务器为windows2003+mssql,用c#做的站,之前开了3389,最近发现有大量的“来自客户端名a的远程会话超出了所允许的失败登录最大次数。强行终止了会话。”的记录,我怀疑是有人在试着暴力破解,于是改了端口,并查了一下本机用户,发现里面有一个属于users组的用户,因不知其用户,保障起见,禁用之,禁用后发现网站出现401.1错误,解禁后错误就消失,而这个用户非"IUSR_"开头的帐户,问度娘没有到答案,在这里向坛中牛人求解。
解决方案
解决方案二:
你应该设置同一个ip在短时间内如果过多的测试登陆你就暂时封了它ip的,你网站有没有登陆日志,有就看看你那个用户是不是被人拿了shell别人挂上去的,不是话再来解决你的错误http://www.iwms.net/n1979c45.aspx
解决方案三:
引用1楼u011130289的回复:
你应该设置同一个ip在短时间内如果过多的测试登陆你就暂时封了它ip的,你网站有没有登陆日志,有就看看你那个用户是不是被人拿了shell别人挂上去的,不是话再来解决你的错误http://www.iwms.net/n1979c45.aspx
网站本身没有日志,服务器的安全日志里这个用户登记很不规律,但基本每天都有登陆。
时间: 2024-11-18 13:40:04