服务器被攻击怎么办

 2023-12-21  阅读 2  评论 0

摘要:主机被攻击怎么办?很多客户的网站主机遇到过被入侵,被攻击的情况,以及网站被上传webshell的安全提醒。这里我们介绍下如何第一时间检查主机的安全问题。 1.首先对当前主机的IP 以及IP地址,linux主机名称,主机的版本、当前时间,进行收集并记录到一个txt文档里。 2.接下来

服务器被攻击怎么办

主机被攻击怎么办?很多客户的网站主机遇到过被入侵,被攻击的情况,以及网站被上传webshell的安全提醒。这里我们介绍下如何第一时间检查主机的安全问题。

1.首先对当前主机的IP 以及IP地址,linux主机名称,主机的版本、当前时间,进行收集并记录到一个txt文档里。

2.接下来对当前主机的异常网络连接以及异常的系统进程检查,主要是通过netstat -an以及-antp命令来检查主机存在哪些异常的IP连接。

3.对连接的IP,进行归属地查询,如果是国外的IP,直接记录当前进程的PID值,并自动将PID的所有信息记录,查询PID所在的linux文件地址,紧接着检查当前占用CPU大于百分之30的进程,并检查该进程所在的文件夹。

4.对主机的启动项进行检查,有些主机被植入木马后门,即使重启主机也还是被攻击,木马会自动的启动,检查linux的init.d的文件夹里是否有多余的启动文件,也可以检查时间,来判断启动项是否有问题。

5.再一个要检查的地方是主机的历史命令,history很多主机被黑都会留下痕迹,比如SSH登录主机后,攻击者对主机进行了操作,执行了那些恶意命令都可以通过history查询的到,有没有使用wget命令下载木马,或者执行SH文件。

6.检查主机的所有账号,以及当前使用并登录的管理员账户,tty是本地用户登录,pst是远程连接的用户登录,来排查主机是否被攻击,也可以检查login.defs文件的uid值,判断uid的passwd来获取最近新建的管理员账户。执行cat etc/passwd 命令检查是否存在异常的用户账户,包括特权账户,UID值为0。

7.最重要的是检查主机的定时任务,定时任务删都删不掉。有些主机被黑后,请立即检查2天里被修改的文件,可以通过find命令去检查所有的文件,看是否有木马后门文件,如果有可以确定主机被黑了。

精选高品质数据中心搭建万兆集群,全新打造推出。高防数据中心通过T级带宽接入,单机最高可提供500G的恶意流量攻击防御与清洗需求,适用多类攻击,满足各类用户需求。

安全可靠的产品链接

提示:现在腾讯云新人点击注册然后实名认证后,可以点此一键领取2860元代金券,然后点此进入腾讯云活动页面参加优惠力度非常大的腾讯云3年和5年时长服务器活动,一次性买多年,免得续费贵,这样就可以获得最大的优惠折扣,省钱。

版权声明:xxxxxxxxx;

原文链接:https://lecms.nxtedu.cn/yunzhuji/89643.html

发表评论:

验证码

管理员

  • 内容1196524
  • 积分0
  • 金币0
关于我们
lecms主程序为免费提供使用,使用者不得将本系统应用于任何形式的非法用途,由此产生的一切法律风险,需由使用者自行承担,与本站和开发者无关。一旦使用lecms,表示您即承认您已阅读、理解并同意受此条款的约束,并遵守所有相应法律和法规。
联系方式
电话:
地址:广东省中山市
Email:admin@qq.com
注册登录
注册帐号
登录帐号

Copyright © 2022 LECMS Inc. 保留所有权利。 Powered by LECMS 3.0.3

页面耗时0.1469秒, 内存占用1.66 MB, 访问数据库18次

  • 我要关灯
    我要开灯
  • 客户电话
    lecms

    工作时间:8:00-18:00

    客服电话

    电子邮件

    admin@qq.com

  • 官方微信

    扫码二维码

    获取最新动态

  • 返回顶部