• 2

求救!Windows Server 防火牆規則竟會被刪掉!

找到原因了
請看4樓後面我貼的文

--------------------------------------
最近幫朋友架站,竟發生很詭異問題。
就是防火牆新增規則打開80port
不定期時間(1~10小時不等)竟然會被刪掉
被刪掉當然網站就不能進去了

安裝環境很單純
Windows Server 2022 Standard + xampp
有裝遠端桌面及DNS,沒有裝IIS
防火牆新增規則打開80port後可以連進網站了
求救!Windows Server 防火牆規則竟會被刪掉!

開著遠端桌面監控著
一段時間後遠端桌面就失去連線
去主機看
發現遠端桌面被關掉
求救!Windows Server 防火牆規則竟會被刪掉!
防火牆新增規則的80port被刪掉
80port只有這個規則用到

把這兩個重新恢復後,一段時間又發生
這是怎麼回事?被入侵嗎?
怎可能才剛架設就被入侵!
有人有遇過這狀況嗎?
謝謝大家
2025-07-07 10:10 發佈
遇到不明狀況通常會啟用相關Log看Log,讓問題明朗化,才不至於瞎子摸象或搞通靈。

只要查出有誰連進來、有誰修改設定相信就能水落石出,細節可以問GPT。
golihi wrote:
求救!Windows Server 防火牆規則竟會被刪掉!
最近幫朋友架站,竟發生很詭異問題。
就是防火牆新增規則打開80port
不定期時間(1~10小時不等)竟然會被刪掉
被刪掉當然網站就不能進去了
安裝環境很單純
Windows Server 2022 Standard + xampp
有裝遠端桌面及DNS,沒有裝IIS
防火牆新增規則打開80port後可以連進網站了
開著遠端桌面監控著
一段時間後遠端桌面就失去連線
去主機看
發現遠端桌面被關掉
防火牆新增規則的80port被刪掉
80port只有這個規則用到
把這兩個重新恢復後,一段時間又發生
這是怎麼回事?被入侵嗎?
怎可能才剛架設就被入侵!
有人有遇過這狀況嗎?
謝謝大家


現在的 防毒軟體 功能賊多,
應該都有 這種 功能,
沒必要用 MS OS 的 弱雞功能.
改用simpowall這都會被關掉,就重灌吧
自己找到原因了

終於知道是哪裡出問題了
原因是在這 CVE-2024-4577 漏洞
請Google CVE-2024-4577
會被人遠端置入執行檔
執行檔就可以執行很多奇奇怪怪的問題
嚴重會加密所有檔案再勒索你
輕則當挖礦機
發現xampp已經2年來都沒有更新版
它的最新版也是很舊了
所以可以說有裝xampp的人都中標
個人電腦有裝xampp也是會被入侵
請快自行手動更新Apache及PHP到最新版
golihi wrote:
自己找到原因了

終於知道是哪裡出問題了
原因是在這 CVE-2024-4577 漏洞
請Google CVE-2024-4577
會被人遠端置入執行檔
執行檔就可以執行很多奇奇怪怪的問題
嚴重會加密所有檔案再勒索你
輕則當挖礦機
發現xampp已經2年來都沒有更新版
它的最新版也是很舊了
所以可以說有裝xampp的人都中標
個人電腦有裝xampp也是會被入侵
請快自行手動更新Apache及PHP到最新版


你 不會沒裝 防毒 吧,
現在 防毒 賊嚴,
正常程式 都可能 被殺,
更何況是 這類 壞蛋.
IQuit wrote:
你 不會沒裝 防毒 ...(恕刪)

用Windows的Defender就很強了
我就是依靠Defender保護歷程記錄追蹤比對出原因
它也發輝防護功能隔離了挖礦程式
golihi wrote:
用Windows的Defender就很強了
我就是依靠Defender保護歷程記錄追蹤比對出原因
它也發輝防護功能隔離了挖礦程式


下次 繼續 中獎
IQuit wrote:
下次 繼續 中獎(恕刪)

你是中怕了才裝防毒軟體?
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?