免备案云空间怎么查看是否被攻击

admin3年前云服务器33

免备案云空间查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

详解轻巧AMH虚拟主机控制面板安装使用和GCE云空间搭建网站实例

amh,这是一个由国人开发的lnmp/nginx 虚拟主机面板,看到部落一直在测试各种vps控制面板,有不少的朋友给我留言说可以测试和分享一下amh,理由是简洁,没有那么多的花俏功能,最适合个人用户使...

适合使用免备案云空间的业务有哪些

适合使用免备案云空间的业务有:1、新的商业模式,云空间能提供高可用性和灵活性,能满足新商业模式的需求;2、管理业务,云空间可以提供足够的高可用性和灵活性,很适合管理业务使用;3、增长业务,云空间提供高...

免备案云空间租用有哪些特点

免备案云空间租用的特点有:1、弹性好,可以快速部署,即要即通,提高企业的利用率和降低了企业的运营成本;2、安全和稳定性高,采用全方位的安全防护措施,实现资源相互隔离;3、提供自动快照备份功能,采用云计...

免备案云空间的类型有哪些

免备案云空间的类型有:1、公共云空间,按需提供云虚拟资源,并在许多用户共享的物理服务器集群中运行;2、私有云空间,底层物理硬件是与单个客户打交道,单个客户享有整个私有云平台资源;3、混合云空间,拥有更...

免备案云空间适用于哪些网站

适用于免备案云空间的网站有:1、数据存储网站,云空间可以随时随地存储和访问数据,能提升业务效率与便捷性;2、文件共享与协作网站,与多用户共同访问同一份文档并进行协作使用云空间会更加方便;3、部署中小型...

怎么识别真假免备案云空间

识别真假免备案云空间的方法:1、看数据存储方式,云空间是基于网络的分布式数据存储,无单点故障;2、看数据备份方式,云空间支持快照备份策略,可以实时写入多份数据;3、看物理架构支撑,云空间底层是由规模级...