云服务器如何查看是否被攻击

admin3年前云服务器95

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

游戏云服务器ip被封的原因有哪些

游戏云服务器ip被封的原因有:1、使用云服务器违反了机房所处国家的相关法律法规,导致IP地址被封;2、云服务器被同行侵略控制,实施一些违法操作,导致IP地址被封;3、云服务器遭受大规模流量攻击,攻击资...

美国免费云服务器建站要考虑哪些因素

美国免费云服务器建站要考虑的因素有:1、备案问题,美国云服务器不能办理备案,需要开展办理备案的网站慎重选择;2、操作系统的选择,要根据网站的开发语言选择操作系统;3、硬件配置的选择,包括空间尺寸、总流...

高防云服务器租用怎么选择

高防云服务器租用选择的方法:1、选择自带防御包大点的高防云服务器,并进行测试,防止购买到虚假产品;2、查看可调配防御值及价格费用,根据自身实际情况按需选择即可,避免造成资源浪费;3、咨询供应商客服,了...

购买免实名云服务器要注意哪些事项

购买免实名云服务器要注意的事项有:1、服务商有没有提供云服务器控制面板;2、云服务器售后服务是Managed云还是UnManaged云;3、云服务器的使用限制;4、云服务器的操作系统,根据自身需求选择...

租用不实名香港云服务器如何选择

租用不实名香港云服务器选择的方法:1、租用前申请试用香港云服务器,或在退款期间进行详细的云服务器配置数据测试;2、选择口碑好的服务商,能第一时间解决售后问题,保证网站正常稳定运行;3、注意香港云服务器...

选云服务器时需要注意的事项有哪些

选云服务器时需要注意的事项有:1、注意服务商有没有提供云服务器控制面板;2、注意云服务器售后服务是Managed云还是UnManaged云;3、注意云服务器的使用限制;4、注意云服务器的操作系统,根据...