云服务器如何查看是否被攻击

admin3年前云服务器71

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

云服务器出现问题如何解决

云服务器出现问题解决的方法:1、无法通过ping命令远程连接,一般是服务器资源消耗过大,内存、CPU或者带宽资源被过度占用,选择配置较高的云服务器即可;2、云服务器被封或IP被关闭,需要与主机商沟通协...

2023.6.18阿里云活动:爆款秒杀云服务器ECS年付59.9元起

2023.6.18阿里云活动:每年的6.18都是电商购物狂欢节,这也是继双十双十二之外再造的另一个节日,基本上商家活动从6.1就开始了。阿里云也开展了相关促销,其中aliyun爆品云产品限量秒杀分为4...

如何检测云服务器的性能?

站长使用云服务器来作为网站服务器,要指导云服务器的使用跟维护要比虚拟主机有一定难度。当我们发现网站突然变慢的时候,该怎么简单的做检查呢?下面看看服务器技术网有什么方法。检查云服务器整体任务情况:top...

香港云服务器主要用途有哪些

香港云服务器主要用途有:1、可用于网站托管;2、可用于搭建电子商务平台;3、用来做测试与开发环境;4、用来实现文件存储和共享;5、可用来作为云端数据库使用,将数据存在云服务器中。具体内容如下:1、网站...

国外免费云服务器租用如何避免被黑客攻击

国外免费云服务器租用避免被黑客攻击的方法:1、定期更换密码,加强密码复制性,避免被黑客轻易破解利用;2、根据自身网络环境配置防火墙,提高云服务器的防御能力;3、做好数据备份操作,防止数据丢失无法恢复;...

免费香港云服务器能满足哪些需求

免费香港云服务器能满足的需求有:1、能满足国内多区域的速度需求,解决国内电信和联通互联不互通的问题;2、香港云服务器国际出口带宽资源充足,能满足国际业务的需求;3、香港云服务器提供独享资源,能满足弹性...