欧美日韩国产精选国产永久在线入口|久久精品无码av色色丁香婷婷五月|欧美伊人网91天天视频色板一区|啪啪激情五月天国产高清一卡二卡|激情五月天丁香高清有码无码中文|高清无码免费在线看免费黄片|蜜桃亚洲 无码二区三区黄色网|人人叉人人爽日美黄色视频

新聞中心

服務(wù)器被攻擊了怎么辦

作者 / 無憂主機(jī) 時(shí)間 2020-08-17 14:23:26

服務(wù)器被攻擊了怎么辦?如果服務(wù)器被攻擊了大家也不要慌張,應(yīng)該按部就班的處理,將損失降到最低。之后做出有效的防護(hù)措施。

先了解服務(wù)器異常情況

常見異常情況:異常的流量、異常tcp鏈接(來源端口,往外發(fā)的端口)、異常的訪問日志(大量的ip頻繁的訪問個(gè)別文件)。如果部署了監(jiān)控系統(tǒng)的話,可以方便通過zabbix監(jiān)控圖和趨勢(shì)對(duì)比了解信息。

如系統(tǒng)負(fù)載不正常增加,系統(tǒng)鏈接數(shù)不正常,對(duì)外流量不尋常的增加:木馬利用當(dāng)前服務(wù)器對(duì)外發(fā)包,進(jìn)行二次掃描或者ddos攻擊等。

再根據(jù)服務(wù)器情況判斷

利用last,lastb發(fā)現(xiàn)異常的用戶登錄情況、ip來源。利用lastlog/var/log/message/var/log/secure 日志等,看服務(wù)器安全權(quán)限是否已經(jīng)被攻陷。用history 發(fā)現(xiàn)shell執(zhí)行情況信息,用top,ps,pstree等發(fā)現(xiàn)異常進(jìn)程和負(fù)載等情況,用netstat -natlp發(fā)現(xiàn)異常進(jìn)程情況。用w命令發(fā)現(xiàn)當(dāng)前系統(tǒng)登錄用戶的情況。

最后進(jìn)行中標(biāo)服務(wù)器處理

如果發(fā)現(xiàn)異常用戶,立即修改用戶密碼,剔除異常用戶。然后進(jìn)行進(jìn)一步處理。

1)發(fā)現(xiàn)異常進(jìn)程立即禁止,凍結(jié)禁止。

2)如果發(fā)現(xiàn)異常連接數(shù),通過iptables封禁相關(guān)端口或者ip。

3)查看網(wǎng)站訪問日志,分析異常訪問,對(duì)異常訪問ip進(jìn)行處理,對(duì)異常訪問的文件進(jìn)行處理。

4)對(duì)清理移動(dòng)木馬,殺掉進(jìn)程。然后注意觀察服務(wù)器情況,如果有問題立馬重復(fù)以上步驟。

預(yù)防服務(wù)器被攻擊應(yīng)從日常做起,無憂主機(jī)提供超高帶寬、立體防護(hù)的ddos高防服務(wù),輕松應(yīng)對(duì)DDoS、CC等攻擊。產(chǎn)品鏈接

本文地址:http://m.love62.cn/news/31243.html

1
1
1
1
1
1
1

客戶服務(wù)熱線

0791-8623-3537

在線客服