云服务器被黑怎么办

 2023-12-24  阅读 3  评论 0

摘要:被黑怎么办?云主机系统被黑客入侵是非常让人头疼的事情,不但有数据泄露的风险,还可能让主机系统遭到破坏。 检查系统异常文件 ​对于被入侵的系统,通过检查系统异常文件可以追踪入侵的信息,比如检查SUID的文件、一些空格文件等。 1 检查一下 SUID的文件 # find / -uid 0

云服务器被黑怎么办

被黑怎么办?云主机系统被黑客入侵是非常让人头疼的事情,不但有数据泄露的风险,还可能让主机系统遭到破坏。

检查系统异常文件

​对于被入侵的系统,通过检查系统异常文件可以追踪入侵的信息,比如检查SUID的文件、一些空格文件等。

1 检查一下 SUID的文件

# find / -uid 0 -perm 4000 -print

2 检查大于10M的文件

# find / -size +10000k –print

3 检查空格文件

# find / -name “…” –print  # find / -name “.. ” –print  # find / -name “. ” –print  # find / -name ” ” –print

4 检查系统中的core文件

# find / -name core -exec ls -l {} ()

检查系统文件的完整性

​系统文件的完整性是入侵检测的重要方面,尤其通过对一些常用系统命令的md5值检查,可以判断系统是否被入侵,比如ls,ping等这些常用命令被恶意程序篡改后,我们在执行这些系统命令时,实际上在执行恶意程序。

1 检查linux系统文件的完整性

尤其注意以下几个目录 /sbin,/bin,/usr/bin

例如:  # whereis ls  # md5sum /usr/bin/ls

当然也可以写成脚本的形式,对批量生成系统文件md5值与正常系统做比对,如果md5值与正常系统不一样。那说明你的系统可能被入侵了。

2 利用工具AIDE检查系统文件的完整性

​通过手动检查系统文件的md5方面,效率不是很高,可以通过AIDE软件来辅助检查系统文件的完整性,该软件的具体使用方法详见官方文档

检查网络

​网络方面通过检查网卡的是不是处于混杂模式,检查系统中网络监听的端口,对于一些非系统,非业务的端口尤其是要重点关注。

1 检查网卡模式

# ip link | grep PROMISC(正常网卡不该在promisc混杂模式,可能存在sniffer)  网卡处于混杂模式,这样通过网卡的流量都会被监听

2 检查恶意程序开放的端口及打开的文件

#netstat -ntlup  #lsof -i: 端口号

文章教程参考来源:头条号老王谈运维

提示:现在腾讯云新人点击注册然后实名认证后,可以点此一键领取2860元代金券,然后点此进入腾讯云活动页面参加优惠力度非常大的腾讯云3年和5年时长服务器活动,一次性买多年,免得续费贵,这样就可以获得最大的优惠折扣,省钱。

版权声明:xxxxxxxxx;

原文链接:https://lecms.nxtedu.cn/yunzhuji/130478.html

发表评论:

验证码

管理员

  • 内容1196524
  • 积分0
  • 金币0
关于我们
lecms主程序为免费提供使用,使用者不得将本系统应用于任何形式的非法用途,由此产生的一切法律风险,需由使用者自行承担,与本站和开发者无关。一旦使用lecms,表示您即承认您已阅读、理解并同意受此条款的约束,并遵守所有相应法律和法规。
联系方式
电话:
地址:广东省中山市
Email:admin@qq.com
注册登录
注册帐号
登录帐号

Copyright © 2022 LECMS Inc. 保留所有权利。 Powered by LECMS 3.0.3

页面耗时0.1351秒, 内存占用1.66 MB, 访问数据库18次

  • 我要关灯
    我要开灯
  • 客户电话
    lecms

    工作时间:8:00-18:00

    客服电话

    电子邮件

    admin@qq.com

  • 官方微信

    扫码二维码

    获取最新动态

  • 返回顶部