当前位置:   首页国外主机资讯免备案云空间_免备案云空间怎么查看是否被攻击

免备案云空间_免备案云空间怎么查看是否被攻击

发布日期:2022-07-05 08:19 | 文章来源:知乎

免备案云空间

免备案云空间查看是否被攻击的方法:1、检查系统登陆日志,并统计ip重试登陆的次数,能看到哪些ip及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计ip重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些ip及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

香港主机常见问题及解决办法】【部署命令】【最高法院引渡】【阿里镜像】【为什么棋牌游戏会经常被攻击】【内核虚拟机】【选择香港主机托管有什么好处】【文件系统学习】【腾讯云上免费部署HTTPS的方法步骤】【国内虚拟主机哪个好】【TikTok服务器】【香港云主机增加硬盘】【Nginx】【选择奇亚Chia的原因】【Linux文件和目录权限详细介绍】【防御服务器】【匹配字符】【chia挖矿的风险与趋势分析】【产出收益】【服务器

版权声明:本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。

联系我们
关于使用场景和技术架构的更多咨询,请联系我们的销售和技术支持团队。
Yingsoo Host

在线
客服

在线客服:7*24小时在线

客服
热线

400-630-3752
7*24小时客服服务热线

关注
微信

关注官方微信
顶部