如何查看服务器被攻击

 2023-12-25  阅读 4  评论 0

摘要:如何查看主机被攻击?一般主机遭受攻击后,会表现出:网站掉包严重,访问网站时打不开;主机远程困难或者远程桌面进去后是黑屏的情况。有的用户勉强远程桌面连接进去后,操作困难,cpu处于100%,内存占用率也高,主机处于瘫痪状态。 那么关于主机被攻击,我们该如何检查是否被

如何查看服务器被攻击

如何查看主机被攻击?一般主机遭受攻击后,会表现出:网站掉包严重,访问网站时打不开;主机远程困难或者远程桌面进去后是黑屏的情况。有的用户勉强远程桌面连接进去后,操作困难,cpu处于100%,内存占用率也高,主机处于瘫痪状态。

那么关于主机被攻击,我们该如何检查是否被攻击的情况呢?

1、账号密码安全检测

首先,我们要检查主机的管理员账号密码安全,查看主机是否使用弱口令,包括administrator账号密码,Mysql数据库密码,网站后台的管理员密码,都要逐一的排查,检查密码安全是否达标。

再检查主机系统是否存在恶意的账号,以及新添加的账号,只要发现就可以大致判断主机是被黑了。检查方法是打开计算机管理,查看当前的账号,或者cmd命令下:net user查看,再一个看注册表里的账号。

通过主机日志检查管理员账号的登录,是否存在恶意登录的情况,检查登录的时间,检查登录的账号名称,检查登录的IP,逐一排查。

2、主机端口、系统进程检测

打开CMD netstat -an 检查当前系统的连接情况,查看是否存在一些恶意的IP连接,比如,开放了一些不常见的端口。

再查看进程,是否存在恶意进程,像木马后门都会植入到进程当中去。一般如果被黑,可以从以下几大方面判断,CPU占用过高,有些进程没有正式的签名,进程的路径不合法,不是系统目录。

3、主机启动项、计划任务检测

查看启动项,输入msconfig命令,看下是否有多余的启动项目,如果有检查该启动项是否是正常。再一个查看主机的计划任务,通过控制面板,组策略查看。服务自启动,查看系统有没有自己主动启动一些进程。

4、主机的后门木马查杀

下载360杀毒,并更新病毒库,对主机进行全面的安全检测与扫描,修复系统补丁,对网站的代码进行人工的安全检测,对网站漏洞的检测,网站木马后门的检测,也可以使用webshell查杀工具来进行查杀,最重要的是木马规则库。

网站日志、主机日志一定要提前开启,开启审核策略,包括一些主机系统的问题,安装的软件出错,管理员操作日志,登录主机日志,以便方便后期出现主机被黑事件,可以进行分析查找并溯源。

提示:现在腾讯云新人点击注册然后实名认证后,可以点此一键领取2860元代金券,然后点此进入腾讯云活动页面参加优惠力度非常大的腾讯云3年和5年时长服务器活动,一次性买多年,免得续费贵,这样就可以获得最大的优惠折扣,省钱。

版权声明:xxxxxxxxx;

原文链接:https://lecms.nxtedu.cn/yunzhuji/145196.html

发表评论:

验证码

管理员

  • 内容1196557
  • 积分0
  • 金币0
关于我们
lecms主程序为免费提供使用,使用者不得将本系统应用于任何形式的非法用途,由此产生的一切法律风险,需由使用者自行承担,与本站和开发者无关。一旦使用lecms,表示您即承认您已阅读、理解并同意受此条款的约束,并遵守所有相应法律和法规。
联系方式
电话:
地址:广东省中山市
Email:admin@qq.com
注册登录
注册帐号
登录帐号

Copyright © 2022 LECMS Inc. 保留所有权利。 Powered by LECMS 3.0.3

页面耗时0.0103秒, 内存占用342.09 KB, 访问数据库18次

  • 我要关灯
    我要开灯
  • 客户电话
    lecms

    工作时间:8:00-18:00

    客服电话

    电子邮件

    admin@qq.com

  • 官方微信

    扫码二维码

    获取最新动态

  • 返回顶部