云服务器如何查看是否被攻击

admin3年前云服务器31

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

如何选择云服务器操作系统

可根据自身熟知技术来进行选择云服务器操作系统:1、比较熟悉PHP语言,可以优先选择使用Linux操作系统;2、比较熟悉ASP语言,则优先使用Windows操作系统。云服务器操作系统,默认提供Linux...

保护云服务器的建议有哪些

保护云服务器的建议:1. 锁定服务器防火墙,确保你只开放你必需的管理端口和其他服务端口,尽量关闭不需要的端口。2. 云服务器的日志存储在完全虚拟化的云端,确保你使用建立在你的安全工具或附加服务的第三方...

为什么有时候不适合使用云服务器?

任何企业或公司都需要大量的数据处理和存储,您的文档可以在其中保存,同时以安全的方式轻松传输。为此,您通常有两个选择,即物理服务器和云服务器。帮助您做出选择的主要因素通常是控制、安全和成本。那么,为什么...

cn2云服务器有哪些特点

cn2云服务器的特点有:1、网站打开速度更快,能解决由于传输速度迟缓等缘故造成的拥堵现象;2、能解决不一样的ISP中间数据传输问题,实现不同运营商间相互访问;3、具备Qos确保的SLA业务,能更好的满...

美国云服务器租用有哪些优势

美国云服务器租用的优势有:1、美国云服务器能弹性计算,且能适应快速变化的业务需求;2、美国云服务器配置多样化,能满足用户多样化需求;3、美国云服务器稳定性可靠,保证了存储性能与数据安全;4、美国云服务...

芜湖云服务器_芜湖云主机/免备案vps主机租用

阿里云服务器(芜湖云主机)真正的云计算架构云服务器,配备纯SSD架构打造的高性能存储,旨在为芜湖企业和个人用户提供优质、高效、弹性伸缩的云计算服务。阿里云服务器采用由数据切片技术构建的三层存储功能,切...