任你发广告论坛-网站推广|网络推广|广告论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 23|回复: 0

减少服务器被入侵

[复制链接]

alanalan123 发表于 2024-4-11 17:07:05 | 显示全部楼层 |阅读模式
本站为 免费发广告外链论坛,所有 发外链的内容都属于网友行为,请慎重对待,如有违法内容请举报!
减少服务器被入侵
排查方向
1、日志
查看/var/log下的日志,如果发现有大量SSH登录失败日志,并存在root用户多次登录失败后成功登录的记录,这就符合暴力P解特征
2、系统分析
对系统关键配置、账号、历史记录等进行排查,确认对系统的影响情况。
发现/root/.bash_history内历史记录已经被清除,其他无异常。
3、进程分析
对当前活动进程、网络连接、启动项、计划任务等进行排查。
4、文件系统
查看系统关键的文件是否被修改等。
5、后门排查
使用入侵检测工具扫描系统是否存在后门漏洞。



加固建议
1、 禁用不必要启动的服务与定时任务。
2、 如非必要禁止SSH端口对外网开放,或者修改SSH默认端口并限制允许访问IP。
3、定期更换服务器账号、密码和端口,密码应该包含大小写字母、数字和特殊符号。


高级模式
B Color Image Link Quote Code Smilies

本版积分规则

QQ|Archiver|手机版|小黑屋|发广告|发外链|论坛推广|广告论坛|外链论坛|免费发广告|网站推广论坛|推广论坛|任你发广告论坛

GMT+8, 2024-5-15 12:44 , Processed in 0.260032 second(s), 23 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表