云服务器被黑怎么办

发布时间:2024-06-13
云服务器被黑怎么办?云服务器系统被黑客入侵是非常让人头疼的事情,不但有数据泄露的风险,还可能让服务器系统遭到破坏。
检查系统异常文件
?对于被入侵的系统,通过检查系统异常文件可以追踪入侵的信息,比如检查suid的文件、一些空格文件等。
1 检查一下 suid的文件
# find / -uid 0 -perm 4000 -print
2 检查大于10m的文件
# find / -size +10000k –print
3 检查空格文件
# find / -name “…” –print # find / -name “.. ” –print # find / -name “. ” –print # find / -name ” ” –print4 检查系统中的core文件
# find / -name core -exec ls -l {} \ ()
检查系统文件的完整性
?系统文件的完整性是云主机入侵检测的重要方面,尤其通过对一些常用系统命令的md5值检查,可以判断系统是否被入侵,比如ls,ping等这些常用命令被恶意程序篡改后,我们在执行这些系统命令时,实际上在执行恶意程序。
1 检查linux系统文件的完整性
尤其注意以下几个目录 /sbin,/bin,/usr/bin
例如: # whereis ls # md5sum /usr/bin/ls当然也可以写成脚本的形式,对批量生成系统文件md5值与正常系统做比对,如果md5值与正常系统不一样。那说明你的系统可能被入侵了。
2 利用工具aide检查系统文件的完整性
?通过手动检查系统文件的md5方面,效率不是很高,可以通过aide软件来辅助检查系统文件的完整性,该软件的具体使用方法详见官方文档
检查网络
?网络方面通过检查网卡的是不是处于混杂模式,检查系统中网络监听的端口,对于一些非系统,非业务的端口尤其是要重点关注。
1 检查网卡模式
# ip link | grep promisc(正常网卡不该在promisc混杂模式,可能存在sniffer) 网卡处于混杂模式,这样通过网卡的流量都会被监听2 检查恶意程序开放的端口及打开的文件
#netstat -ntlup #lsof -i: 端口号文章教程参考来源:头条号老王谈运维
以上是关于云服务器被黑怎么办的介绍,西部数码云服务器安全稳定,具备多重安全防护功能,比如 ddos高防、cc安全防护、云监控、安全组、云网盾等,能有效拦截98%以上的黑客扫描和入侵行为,极大增强云主机的安全性。
安全可靠的云服务器产品链接 https://www.west.cn/cloudhost/
上一个:气体检测仪该怎样进行清理呢?
下一个:多功能酶标仪螺丝松动解决办法

AC0805FR-0742K2L,国巨车规电阻0805 42.2KΩ ±1% 1/8W
怀孕医疗事故怎么赔偿
伴娘堵门讨红包技巧
NH-KYJV22-10*2.5耐火铠装控制电缆
为啥云南普洱茶要用笋壳包装了
我的电脑搜狗为什么不显示汉字(搜狗输入法为什么在电脑上显示不出来)
南方葱的储存最好的方法 南方葱怎么储存
1核2g云服务器1年仅需95元
怎样理解状态字(status word)STEP 7 Software
严重交通事故如何赔偿