云服务器如何查看是否被攻击

admin3年前云服务器54

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

使用云服务器搭建网站还有必要使用CDN吗?

有站长问到:我是使用云服务器来建立博客网站,是否还有必要使用CDN 来加速?其实,这位站长的意思估计是说:我使用云服务器建立的网站,云服务器性能强悍,用户访问站点速度也挺快的,是否还有必要使用 CDN...

影响香港云服务器速度的因素有哪些

影响香港云服务器速度的因素有:1、服务器的硬件配置,包括云主机的处理器性能、硬盘和内存大小、带宽规模等;2、服务器的网络线路,从网站访客的IP到香港云主机的机房的任意一个连接点出现问题,都会影响香港云...

云服务器出现网络攻击如何解决

云服务器出现网络攻击的解决方法:1.配置防火墙,保障网络安全;2.升级防御能力,匹配适合的防御值;3.关闭非必要端口,避免漏洞攻击;4.定期维护,更新系统补丁;具体分析如下:1.配置防火墙防火墙是具有...

云服务器如何域名解析(云服务器如何域名解析异常)

云服务器如何域名解析及云服务器如何域名解析异常随着互联网的发展,越来越多的企业和个人选择使用云服务器来托管自己的网站或应用程序。本文将介绍云服务器如何进行域名解析以及可能出现的域名解析异常情况。DNS...

租用云服务器vps怎么防止网站被黑

租用云服务器vps防止网站被黑的方法:1、做好密码设置,提高密码复杂程度,防止被黑客轻易盗取;2、做好网站安全方面的防御,防止被恶意网络攻击破坏云服务器vps的稳定性,建议请求专业的网站安全防护团队进...

三门峡云服务器_三门峡云主机/免备案vps主机租用

阿里云服务器(三门峡云主机)真正的云计算架构云服务器,配备纯SSD架构打造的高性能存储,旨在为三门峡企业和个人用户提供优质、高效、弹性伸缩的云计算服务。阿里云服务器采用由数据切片技术构建的三层存储功能...