云服务器如何查看是否被攻击

admin3年前云服务器93

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

云服务器何时优惠大?云主机何时优惠力度最大?

云服务器何时优惠大?云主机什么时候的优惠活动力度最大?如果最近想买云服务器就不林错过了,因为每年都有特定时间云主机优惠活动大,比如:开年采购季(一般3月)、双11活动(11月)、年中大促(6月)。每年...

云服务器出现问题如何解决

云服务器出现问题解决的方法:1、无法通过ping命令远程连接,一般是服务器资源消耗过大,内存、CPU或者带宽资源被过度占用,选择配置较高的云服务器即可;2、云服务器被封或IP被关闭,需要与主机商沟通协...

海外便宜云服务器BGP多线有哪些优势

海外便宜云服务器BGP多线的优势有:1、BGP多线能为云服务器的上行路由与下行路由选择最优的路径,实现高速的单IP多线访问;2、BGP多线具有冗余备份、消除环路的特点,能实现路由的相互备份;3、BGP...

Linux云服务器挂载新磁盘的方法步骤是什么

Linux云服务器挂载新磁盘的步骤是:1、用/dev/vdb fdisk -1命令查看磁盘的状态,发现有一块新磁盘,然后使用lsblk -f查看磁盘格式;2、对数据盘进行分区,依次输入n,p,l,两次...

云服务器参数什么意思

云服务器参数是指:1.实例,虚拟计算环境;2.镜像,实例运行环境的模板;3.云快照,数据备份机制;4.安全组,虚拟防火墙;5.SSH密钥对,远程登录Linux云服务器的验证方式;6.IP地址,用于访问...

如何审查云服务器的质量

审查云服务器质量的方法:1、审查云服务器的配置,从云服务器的CPU、内存、硬盘和带宽去查看;2、审查云服务器的速度与稳定性,测试其备份、ping值、高并发量下访问速度等相关特征;3、审查售后服务的质量...