首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >数据库攻击导致机器卡

数据库攻击导致机器卡

原创
作者头像
Windows技术交流
修改2022-10-11 18:45:34
4080
修改2022-10-11 18:45:34
举报

CPU利用率50%以下

内存利用率80%以下

外网出带宽利用率10%以下

磁盘指标正常

以上情况,按常理应该访问不卡才是,可VNC里感受机器操作就是很卡,点下鼠标过几十秒才响应

执行netstat -ano发现大量TIME_WAIT

111.92.191.77 166.111.164.112 171.109.5.102 111.26.173.19 47.99.40.80

2个进程比较诡异,图标都一样,图标跟HgGroupServer.exe有相似性,右键定位到目录,发现可能跟业务有一定关系

tasklist /svc /fi "imagename eq startaps.exe" tasklist /svc /fi "imagename eq server.exe"

netstat -ano|findstr 4864

47.99.40.80可能跟业务有关系,但:1433的TIME_WAIT太多了,尤其是111.26.173.19,怀疑这几个IP在恶意访问数据库

111.92.191.77 166.111.164.112 171.109.5.102 111.26.173.19

一般来说,业务只需要通过内网访问数据库就行,不需要外网IP来连数据库,就像下面这样

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档