國家資通安全研究院入侵事件可疑連線警訊通知事件,事先預防

本局所屬設備(IP:

有下載HiatusRAT惡意Linux腳本之連線

處理方式如下

1.更新防火牆韌體,更新前要先重開機一次才更新

Vigor (解壓縮後.all保留設定檔更新,rst為Reset更新)

https://fw.draytek.com.tw/

NUSOFT

http://wan2.ublink.org/NUSOFT/

 

2.插上USB HD 開啟收集syslog,或是開啟遠端syslog,Mail syslog,比對目的IP時間,就可以查出

Vigor USB Syslog 設定方法

NUSOFT USB Syslog 設定方法

3.或是直接限制下載

 

 

  • 文章瀏覽點擊數 1675538