云服务器如何查看是否被攻击

admin3年前云服务器53

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

云服务器如何保证数据安全性

云服务器保证数据安全性的方法:1、搭建完善的数据隔离防护系统,提高云服务器数据安全性;2、定时对云服务器数据进行备份;3、对存储在云服务器上的数据进行加密;4、避免所有数据在云端处理,做一个云服务器副...

云服务器内存资源不足解决方案

云服务器运行内存过高该怎么办?云服务器运行内存过高一般有二种解决方法,一是找到运行内存占有高的系统进程或文档,开展提升清除;二是更新云服务器的配置,增加内存空间。查询服务器内存利用率Linux云服务器...

虚拟主机和云服务器选择哪个好

虚拟主机和云服务器选择的方法:1、看自身成本,如果网站暂时不能带来利益且成本比较少,选择虚拟主机;2、看对安全性的需求,如果网站对安全性要求不是很高,选择虚拟主机;3、看自身技术,如果是技术小白,选择...

阿里云服务器为什么那么不稳定经常崩溃掉线?

阿里云服务器为什么那么不稳定经常崩溃掉线?偶尔有站长抱怨阿里云服务器不稳定,经常死机掉,然后说阿里各种不是等。客观来说,阿里云在中国的市场份额还是很高的。建议大家买一台正规的阿里云服务器,购买成功后,...

运维必须知道的关于云服务器的十个问题

1、云服务器是什么?云计算服务器(又称云服务器或云主机),是云计算服务体系中的一项主机产品,是一种处理能力可弹性伸缩的计算服务,云服务器有效的解决了传统物理租机与VPS服务中,存在的管理难度大,业务扩...

阿里云云服务器mysql密码找回的方法

首先,如果你是刚刚安装mysql,密码就是他给的随机密码,可以通过路径为/var/log/mysqld.log cd 到指定目录cd /var/log然后vi mysqld.log查看日志文件中的[N...