云服务器如何查看是否被攻击

admin3年前云服务器30

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

重庆云服务器租用要多少钱

重庆云服务器租用的价格会因租用时长、服务器规格和服务器类型等因素而有所不同,一般来说,1核1GB内存月租用费用为30元/月。影响重庆云服务器租用价格的因素有:1、服务器规格不同的服务器规格会影响服务器...

香港云服务器搭建博客的优势有哪些呢

香港云服务器搭建博客的优势:1. 香港云服务器的CN2低延时线路基本能够满足博客类网站的需求,也能够满足需要增加带宽的要求。2. 香港云服务器的硬件配置支持弹性升级,不需要通过迁移服务器或者改变IP导...

香港云服务器租用搭建游戏好吗

香港云服务器租用搭建游戏好:1、香港云服务器提供高防抗DDOS攻击的服务器,能有效保护游戏行业的利益;2、香港云服务器响应速度快,能保证游戏用户的网站体验感;3、香港云服务器的配置多样化,能满足游戏行...

VPS和云服务器区别(vps和云服务器区别 tiktok)

VPS和云服务器区别及vps和云服务器区别 tiktok随着互联网的快速发展,越来越多的人开始关注网络服务器。在众多服务器类型中,VPS和云服务器是常见的两种选择。本文将详细介绍VPS和云服务器的区别...

云服务器的数据安全问题有哪些

云服务器数据安全的问题:1 缺乏云安全意识,很多企业给客户提供的新产品和服务全部通过公共云服务实现,难以保证数据的完全隔离。2. 云服务商提供的硬件环境往往是虚拟化的,与其他企业共享相同的硬件设备,很...

高防云服务器有哪些优势

高防云服务器的优势有:1.抗攻击能力强,具备大规模DDoS防御能力;2.资源优势,拥有硬件设备、数据线路及带宽资源优势;3.业务恢复快,避免因服务宕机导致损失;具体分析如下:1.抗攻击能力强DDoS通...