免备案云空间怎么查看是否被攻击

admin3年前云服务器66

免备案云空间查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

企业为什么喜欢用免备案云空间

企业喜欢用免备案云空间的原因有:1、云空间能按需取用资源,有效避免了资源的浪费;2、云空间部署轻松,且提供专业的技术团队指导,不用担心遇到难以解决的问题;3、云空间日常运维管理方便,技术门槛较低,能省...

免备案云空间与服务器有哪些区别

免备案云空间与服务器的区别有:1、定义不同,云空间是一个服务器集群,服务器是提供计算服务的硬件设备;2、配置不同,云空间一切计算均在云端实现,不用提前购买硬件,服务器的构成包括处理器、硬盘、内存、系统...

云主机和云空间的区别有哪些

云主机和云空间的区别有:1、性能不同,云主机带宽共享,安全性较低,云空间拥有独立的IP、带宽和防火墙,安全性较高;2、使用不同,云主机有单独的控制面板管理,操作简单,云空间需要己配置环境,站点个数和流...

免备案云空间的类型有哪些

免备案云空间的类型有:1、公共云空间,按需提供云虚拟资源,并在许多用户共享的物理服务器集群中运行;2、私有云空间,底层物理硬件是与单个客户打交道,单个客户享有整个私有云平台资源;3、混合云空间,拥有更...

云空间和虚拟主机哪个更好

云空间和虚拟主机哪个更好?从带宽、流量、安全性能和使用资源方面来讲,更好的是云空间。云主机适合网站访问量大,且需要较高带宽和流量的用户,但对于对带宽和流量要求较低,希望简单操作的用户来说,选择虚拟主机...

怎么根据网站选择免备案云空间

根据网站选择免备案云空间的方法:1、以文字为主的网站,选择美国云空间,不用备案,能立即使用建站,且ping值速度快;2、以图片为主的网站,选择较大带宽的云空间,能保证整体加载速度和用户的使用体验;3、...