国内服务器
亚洲服务器
欧洲服务器
北美洲服务器
南美洲服务器
大洋洲服务器
非洲服务器

首页>>云主机

云主机如何查看是不是被攻击

发表时间:2022-06-08 07:01:25

云主机查看是不是被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是不是异常,如有没有异常新增用户及提权用户;3、检查系统是不是有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

下面是详细介绍:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是不是有异常的系统用户

cat /etc/passwd

检查是不是有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是不是存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

上一篇 下一篇
最新文章

如何提高云服务器的安全系数

香港独立IP空间有什么优势

香港空间影响百度收录吗

为啥要租用美国VPS

VPS的缺点有哪些

香港vps作用在哪里

VPS的优点有哪些

外贸网站为啥选择美国vps

VPS能建多少个网站

VPS要如何选择位置

相关文章

外贸建站用云服务器怎样样

防止美国服务器数据丢失的有什么方法

租赁香港专用服务器如何管理

服务器迁移需要考虑的十个问题_服务器迁移需要考虑的问题

10种解决谷歌浏览器没法打开网页的方法让你畅游互联网

有哪些租用高防服务器的窍门

Buzinessware⑻.5$/月起/30Mbps/5G流量/沙特/阿联酋VPS/可选Windows

美国高防服务器为啥合适视频业务

如何绑定弹性公网ip

租用美国高防服务器要考虑的因素都有哪些呢

X

截屏,微信识别二维码

微信号:muhuanidc

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!