云服务器如何查看是否被攻击

admin3年前云服务器55

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

香港云站群服务器建站怎么选择配置

香港云站群服务器建站选择配置的方法:1、根据网站程序选择操作系统,如网站是ASP程序,选择Windows系统;2、根据网站用户使用情况选择机房线路,如用户以电信为主,选择电信线路;3、根据网站流量选择...

使用美国云服务器有哪些好处

使用美国云服务器的好处有:1、美国云服务器虚拟化技术成熟,稳定可靠,能满足不同型号用户的需求;2、美国云服务器成本低,能大大节省网站建设的成本;3、美国云服务器覆盖区域广,符合国外用户的需求;4、美国...

免费云服务器试用分为哪些情况

免费云服务器试用的情况有:1、免费试用服务,指在一定期限内可以让用户不花钱使用,试用结束后要正常付费才可以继续使用;2、先免费申请,后推销,指云服务器商家以免费申请让用户使用,然后推销他们的付费产品;...

台湾云服务器怎么选择

台湾云服务器选择的方法:1、确认自身网站所需要的服务器配置,从网站规模大小,网站访客大小,网站所需要处理的数据量等面去确认,按网站需求选择台湾云服务器配置;2、选择台湾知名的IDC供应商,台湾云服务器...

免备案cn2云服务器有哪些优势

免备案cn2云服务器的优势有:1、不用备案,能省去繁琐的备案流程和时间;2、能解决不同ISP之间数据交换的问题,实现不同运营商间相互访问;3、延迟小,安全性高,访问速度快,能提高网站的用户体验;4、具...

什么是服务器租用与云服务器

服务器租用与云服务器是:服务器租用是根据个人需求提出服务器硬件配置,用租用的方式来安装相应的系统和软件,从而实现全部网络功能;云服务器则是整合了计算存储和网络资源的各种服务,性能比服务器租用较低。具体...