Cần giúp đỡ Windows server bị hack
Hiện tại mình đang quản lý 1 máy chủ Windows server 2008 R2, mình có enabled firewall và chỉ mở cổng 80 và 3389 để remote, hệ điều hành mình cho cập nhật thường xuyên.
Hôm qua mình remote vào server thì thấy trong ổ C có nhiều file lạ (3 file ảnh mở ra thì thấy số từ 1->9), vào mục manage user thì mình thấy có thêm 1 user là l33t thuộc nhóm administrator. Vì server này chỉ có mình quản lý nên chỉ có mỗi user administrator, mà mật khẩu administrator mình đặt rất phức tạp, mật khẩu cũng được quản lý rất kỹ.
Mình search thông tin về l33t thì thấy có mấy bài hướng dẫn hack VPS, mình đã rất hoang mang (up shell lên vps).
Mong các anh em giúp mình giải quyết vấn đề này, làm sao để tìm được con shell đó.
Hôm qua mình remote vào server thì thấy trong ổ C có nhiều file lạ (3 file ảnh mở ra thì thấy số từ 1->9), vào mục manage user thì mình thấy có thêm 1 user là l33t thuộc nhóm administrator. Vì server này chỉ có mình quản lý nên chỉ có mỗi user administrator, mà mật khẩu administrator mình đặt rất phức tạp, mật khẩu cũng được quản lý rất kỹ.
Mình search thông tin về l33t thì thấy có mấy bài hướng dẫn hack VPS, mình đã rất hoang mang (up shell lên vps).
Mong các anh em giúp mình giải quyết vấn đề này, làm sao để tìm được con shell đó.