云服务器如何查看是否被攻击

admin3年前云服务器94

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

vps云服务器访问速度受哪些因素影响

影响vps云服务器访问速度的因素有:1、硬件配置,包括云主机的处理器性能、硬盘和内存大小、带宽规模等;2、网络线路,从网站访客IP到云主机机房的任意一个连接点出现问题,都会影响云服务器的速度;3、出口...

上海cn2云服务器租用要注意哪些问题

在租用上海CN2云服务器时,需要注意以下几个问题:1、选择正规的云服务器供应商选择正规的云服务器供应商,确保云服务器的质量和服务水平。同时,正规的云服务器供应商会提供相应的安全保障措施,保障用户的数据...

日本国外云服务器怎么用

使用日本国外云服务器可以实现以下几点:1、数据备份运行数据库备份,频繁备份数据以防万一,可以在各个不同状态之间进行切换。2、网站部署部署网站到日本服务器,获得流畅的访问速度和更快的加载速度。3、应用托...

在选择台湾云服务器时要注意哪些事项

在选择台湾云服务器时要注意的事项:1. 在选择台湾云服务器时要看一下配置是否符合业务需求,看一下服务器的配置上限,是否可以随时调整自己的硬件配置。2. 考虑台湾云服务器是否能够接入CN2直连网络,租用...

云服务器为什么比VPS服务器便宜

云服务器比VPS服务器便宜的原因有:1、硬件成本更低,企业只需支付购买云服务空间的费用并直接使用就可以,且能随时调整和更改空间容量和配置;2、能节省备份成本,云服务器有多个容灾副本,发生单点硬件故障时...

香港vps云服务器搭建博客有哪些优势

香港vps云服务器搭建博客的优势有:1、香港vps云服务器能带来低延时的用户网络体验,能满足博客类网站的需求;2、香港vps云服务器硬件配置支持弹性升级和调整,使用方便,非常适合用来搭建博客网站;3、...