原文:记一次公司mssql server密码频繁被改的事件

环境描述 近期公司服务器mssql密码频繁被改,导致各种业务系统无法连接,报错。昨天来公司,发现 台数据库 台密码都变了。今天尝试着去查查是否能找到问题根源。 步骤 台服务器 台连不上,只有 还活着 开启SqlServer Profiler工具监控sql执行日志,着重关注Audit Login Change Password事件。可以看到Microl 不是Micro office程序 执行了修改密 ...

2020-09-25 14:54 9 1759 推荐指数:

查看详情

一次zabbix server挂掉的事件

zabbix:3.0版本,采用一个server,多个proxy的模式(别人装的,我刚入职,接手不久) 系统:Linux X86_64 配置:4 core 8G内存 经过: 上午11点,上完厕所回来发现dashboard上有大量告警,都是zabbix agent has no data ...

Sat Dec 23 04:46:00 CST 2017 0 3483
一次 windows server 2012R2 上安装 MSSQL2005 及网站发布

背景: 原因是因为没有购买新的数据库授权。由于之前服务器是windows 2003 由于后绪网站的版本可能会升到.net4.5 据说 2003上安装不起 所有由另一同事到客户安装一个window server 2012R2 。安SQL2005是因没有购买新的数据库授权,一句话“能安sql2005 ...

Sun Oct 22 20:11:00 CST 2017 0 1532
一次实战MSSQL注入绕过WAF

本次测试为授权测试。注入点在后台登陆的用户名处存在验证码,可通过删除Cookie和验证码字段绕过验证添加一个单引号,报错 and '1'='1 连接重置——被WAF拦截改变大小写并将空格替换为MSSQL空白符[0x00-0x20] %1eaNd%1e ...

Thu Jan 20 07:04:00 CST 2022 0 1460
一次 Confluence 被攻击事件

故事开始 4 月 14 日,星期天,天气不好,呆在家玩 LOL,正 Happy 的时候同事打电话给我,说 Confluence 看文档的时候挂了,报错:502。 一寻思,不就挂了吗,小意思, ...

Thu Apr 18 01:14:00 CST 2019 2 1302
一次jvm oom 导致docker容器频繁重启问题排查

应用部署在docker容器中,日志无报错,docker却有多次重启记录,Nginx监控报警 过程: 1.执行top命令查看内存占用情况    很干净的容器,只有java进程在运行 2 ...

Tue Oct 13 00:51:00 CST 2020 0 879
一次k8s pod频繁重启的优化之旅

关键词:k8s、jvm、高可用 1.背景 最近有运维反馈某个微服务频繁重启,客户映像特别不好,需要我们尽快看一下。 听他说完我立马到监控平台去看这个服务的运行情况,确实重启了很多次。对于技术人员来说,这既是压力也是动力,大多数时候我们都是沉浸在单调的业务开发中,对自我的提升有限 ...

Fri Sep 24 16:46:00 CST 2021 9 4560
Kafka 异步消息也会阻塞?一次 Dubbo 频繁超时排查过程

线上某服务 A 调用服务 B 接口完成一次交易,一次晚上的生产变更之后,系统监控发现服务 B 接口频繁超时,后续甚至返回线程池耗尽错误 Thread pool is EXHAUSTED。因为服务 B 依赖外部接口,刚开始误以为外部接口延时导致,所以临时增加服务 B dubbo 线程池线程数量 ...

Wed Oct 09 04:32:00 CST 2019 6 2697
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM