云服务器如何查看是否被攻击

admin3年前云服务器29

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

免实名云服务器租用价格为什么不同

免实名云服务器租用价格不同的原因有:1、配置选择不同,配置越高,租用云服务器价格越高;2、带宽线路选择不同,如走CN2直连线路的价格比走国际线路要高;3、服务商不同,不同服务商所提供的云服务器和售后支...

为什么论坛网站要部署香港云服务器

论坛网站要部署香港云服务器的原因:1. 选择香港云服务器在这方面是可以根据自己网站的实际情况选择配置并随时进行调整,充分压缩了前期建站的成本。2. 香港云服务器能够支持CN2直连网络,而且对于海外用户...

香港云服务器被黑怎么办

香港云服务器被黑的解决方法:1、香港云服务器被黑,立刻修改管理员密码;2、修改香港云服务器端口,并配置防火墙限制允许登录的IP;3、安装病毒木马查杀软件进行杀毒;4、检查香港云服务器是否存在隐藏帐户;...

租用香港云服务器是如何保证业务安全

租用香港云服务器保证业务安全的措施:1. 租用香港云服务器要挑选香港优秀的云服务商,可以提供高质量的运营服务,还可以保证你的数据安全。2. 租用香港云服务器要定期备份并进行安全扫描,方便数据丢失后的恢...

免实名云服务器为什么会连接不上

免实名云服务器连接不上的原因有:1、远程连接时IP、用户名、密码或端口输错了,导致云服务器连接不上;2、机房硬件配置出现故障,导致云服务器连接不上;3、线路原因,导致网站无法访问;4、相关设置改变,导...

购买免费云服务器能做什么

购买免费云服务器能做:1、云服务器能实现web服务,可以进行视频、电影、博客网站搭建;2、云服务器可以部署邮件服务器,能够进行储存数据以及数据处理;3、云服务器可以架构APP和小程序后端,能满足各类A...