【正文】
T /c/winnt/system32/ 40401:13:59 GET /d/winnt/system32/ 40401:14:00 GET /scripts/..\../winnt/system32/ 50001:14:00 GET /_vti_bin/..\../..\../..\../winnt/system32/ 40401:14:10 GET /_mem_bin/..\../..\../..\../winnt/system32/ 40401:14:10 GET /msadc/..\../..\../..\/..?../..?../..?../winnt/system32/ 50001:14:12 GET /scripts/..?../winnt/system32/ 50001:14:12 GET /scripts/..?../winnt/system32/ 40401:14:14 GET /winnt/system32/ 40401:14:15 GET /winnt/system32/ 40401:14:15 GET /scripts/..\../winnt/system32/ 50001:14:17 GET /scripts/..\../winnt/system32/ 50001:14:18 GET /scripts/..\../winnt/system32/ 50001:14:19 GET /scripts/../../winnt/system32/ 50001:25:56 GET /scripts/ 40401:25:58 GET /MSADC/ 40401:26:02 GET /c/winnt/system32/ 40401:26:03 GET /d/winnt/system32/ 40401:26:05 GET /scripts/..\../winnt/system32/ 50001:26:05 GET /_vti_bin/..\../..\../..\../winnt/system32/ 40401:26:07 GET /_mem_bin/..\../..\../..\../winnt/system32/ 40401:26:07 GET /msadc/..\../..\../..\/..?../..?../..?../winnt/system32/ 50001:26:12 GET /scripts/..?../winnt/system32/ 50001:26:13 GET /scripts/..?../winnt/system32/ 40401:26:14 GET /winnt/system32/ 40401:26:15 GET /winnt/system32/ 40401:26:17 GET /scripts/..\../winnt/system32/ 50001:26:18 GET /scripts/..\../winnt/system32/ 50001:26:20 GET /scripts/..\../winnt/system32/ 50001:26:24 GET /scripts/../../winnt/system32/ 500……以上記錄表明:在連續(xù)26分鐘內(nèi),共有兩臺帶Nimda病毒的計算機不停向我的IIS網(wǎng)站服務器試探,看看我的個人網(wǎng)站是否裝備良好,是否有漏洞。這些病毒的特點是利用微軟操作系統(tǒng)的漏洞來傳染。可是微軟也是一個成熟的商業(yè)化的公司,每當它的軟件被發(fā)現(xiàn)漏洞,它都能迅速地打出補丁,修補漏洞。要記?。簺]有絕對安全的系統(tǒng),只有勤勉的網(wǎng)站管理員才能夠保證及時修復漏洞,打退黑客的一次次進攻。基本上如果你能經(jīng)常訪問微軟的產(chǎn)品更新網(wǎng)頁打補丁,就可以認為你的安全工作做到家了。因此,松鼠還建議你采取以下措施:1,Web端口不用默認的80號端口。自從我改動Web端口號之后再也沒見到病毒掃描的紀錄。改變Web端口號之后,別忘記在本網(wǎng)站的“修改資料”處相應改變端口號。IIS4, IIS5倍受抨擊的就是在安裝時把所有功能都默認安裝上,但是有些功能可能你一輩子都用不上,而且容易受黑客攻擊。首先要刪除的就是Web文件夾(一般是c:Inetpub