云服务器如何查看是否被攻击

admin3年前云服务器34

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

香港云服务器部署个人博客网站的注意因素有哪些

香港云服务器部署个人博客网站的注意因素:1. 部署个人博客网站要选择拥有直连线路的香港云服务器,能够为网站提供低延迟的网络优势。 2. 租用香港云服务器的配置要满足博客业务的性能需。3. 租用香港云服...

租用虚拟云服务器能做什么

租用虚拟云服务器能做:1、搭建网站,如个人网站、中小型企业网站、大型门户网站、行业网站等;2、作为邮件服务器使用,虚拟云服务器有高性能的数据处理能力,能储存数据并进行快速处理;3、搭建APP和小程序后...

延边云服务器_延边云主机/免备案vps主机租用

延边云服务器(延边云主机)真正的云计算架构云服务器,配备纯SSD架构打造的高性能存储,旨在为延边企业和个人用户提供优质、高效、弹性伸缩的云计算服务。阿里云服务器采用由数据切片技术构建的三层存储功能,切...

云服务器为什么受欢迎

云服务器受欢迎的原因:1、云服务器配置弹性灵活,能够快速添加或删减配置,可以避免造成资源浪费以及降低了运营成本;2、云服务器性能优势强,能够不断升级最新技术以及更新硬件配置来提高服务器性能;3、云服务...

怎么提高香港云服务器的安全性

提高香港云服务器安全性的方法:1、给香港云服务器及时安装系统补丁;2、给香港云服务器安装并配置防火墙规则;3、关闭香港云服务器中不必要的服务和端口;4、定期对香港云服务器进行扫描以及备份;5、为香港云...

云服务器换ip难不难?云服务器换IP的步骤

云服务器换ip难不难?云服务器换IP的步骤。租赁的云服务器一般是有固定不动的IP、登录名和登陆密码。可是有的客户不愿用以前的IP地址了,就要想更换一下IP,那麼客户自身该怎样更换云服务器的IP地址呢?...