云服务器如何查看是否被攻击

admin3年前云服务器70

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

虚拟主机和云服务器有哪些区别

虚拟主机和云服务器的区别有:1、技术原理不同,虚拟主机是服务器划分出的一部分,云服务器是在一组集群主机上虚拟出多个类似独立主机的部分;2、可用资源不同,云主机是独享资源,虚拟主机是众多网站空间共享一台...

使用台湾云服务器出现报错怎么解决

使用台湾云服务器出现报错的解决方法:1、若是出现404错误,一般是请求地址写错或网站后端程序没有被安装成功,导致相关的资源无法被调用,链接成了死链,检查一下域名和链接地址是否正确;2、若是出现500错...

美国云服务器和香港云服务器有什么优点

美国云服务器和香港云服务器的优点有:1、美国云服务器的优点是数据安全性和稳定性高,p资源丰富,技术发展成熟,全球访问速度较快,且价格便宜;2、香港云服务器的优点是不用备案,国内线路铺设距离短,故障率低...

香港云服务器用于建站有哪些优势

香港云服务器用于建站的优势:1. 相对于普通物理机的话香港云服务器更具性价比,云服务器的性能要高于普通的物理服务器。2.香港云服务器的弹性升级能够很好的满足网站业务的需求。3. 香港云服务商提供和物理...

如何优化云服务器访问速度

优化云服务器访问速度的方法:1.优化服务器机房环境,机房带宽越大速度越快;2.优化服务器配置,服务器配置越高速度越快;3.优化网站程序,代码精简;具体分析如下:1.优化服务器机房环境服务器是一个一天2...

云主机能挂网络游戏么?

随之互联网发展,云服务器和网游全是互联网的发展的物质。如今随之互联网的普遍发展趋势和应用,云服务器和动漫全是如今较为火爆的制造行业,云服务器应用场景大数据技术的发展趋势,用以储放网址统计数据,在如今的...