云服务器如何查看是否被攻击

admin3年前云服务器38

云服务器查看是否被攻击的方法:1、检查系统登陆日志,并统计IP重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统;2、检查系统用户是否异常,如有没有异常新增用户及提权用户;3、检查系统是否有异常进程,确认异常非系统及非业务的进程在运行,查找恶意程序的来源。

具体内容如下:

1、检查系统日志

检查系统登陆日志,统计IP重试登陆的次数。对于恶意登陆的系统行为,在日志中会留下蛛丝马迹,通过检查系统登陆日志,统计重试登陆的次数,能看到哪些IP及哪些用户在恶意登陆系统。

# lastb root | awk '{print $3}' | sort | uniq -c | sort -nr| more

2、检查系统用户

对于入侵行为,往往通过检查系统用户,可以发现一些痕迹,比如有没有异常新增用户及提权用户。通过对系统用户的检查,是检测服务器攻击的重要方面。

查看是否有异常的系统用户

cat /etc/passwd

检查是否有新用户尤其是UID和GID为0的用户

awk -F":" '{if($3 == 0){print $1}}' /etc/passwd

检查是否存在空口令账户

awk -F: '{if(length($2)==0) {print $1}}' /etc/passwd

3、检查系统异常进程

对于被入侵的系统,可以通过查看进程,确认有哪些异常非系统及非业务的进程在运行,通过对这些异样进程的检查,查找恶意程序的来源。

使用ps -ef命令查看进程尤其注意UID为root的进程

查看该进程所打开的端口和文件

lsof -p pid

检查隐藏进程

ps -ef | awk '{print $2}'| sort -n | uniq >1; ls /proc |sort -n|uniq >2;diff -y -W 40 1 2

标签: 云服务器
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

香港云服务器代理费用为什么不同

香港云服务器代理费用不同的原因有:1、服务器的高度,服务器U数越大则托管费越贵;2、服务器的网络带宽,独享带宽比共享带宽贵,BGP双线托管价格高于单线托管;3、服务器的托管地点,不同地区的不同机房托管...

云服务器是干什么的

云服务器的作用:1、能够提供最为精准的计算能力,提高工作效率;2、能够实现数据存储功能,从而有效保障数据安全;3、可以用来做数据共享服务,从而让客户实现随时随地存储和读取数据。具体内容如下:1、云服务...

德国云服务器租用适合搭建哪些网站

德国云服务器租用适合搭建的网站有:1、小型采购网站,德国云服务器能满足小型采购网站高速网站建设的需要;2、开发测试平台,德国云服务器支持定制配置,很适合开发团队搭建开发测试平台;3、小视频网站,德国云...

香港轻量云服务器怎么选择

香港轻量云服务器选择的方法:1、选择靠谱的云服务器品牌,看服务商是否提供免费试用,同时去机房实地考察;2、看云服务器IDC厂商提供的配置是否满足自身网站的需求,以保证网站的正常运行和SEO优化;3、看...

使用国外的云服务器怎么防御DDoS攻击

使用国外云服务器防御DDoS攻击的方法:1、对国外云服务器的总流量进行实时监控;2、选择配置高的国外云服务器;3、提高警惕,定期对国外云服务器进行安全排查;4、选择国外高防云服务器来部署网站,能有效提...

云服务器的流量与带宽是如何换算?

云服务器的流量跟带宽是同样一回事吗?它们之间是怎么换算的?我们了解这一点,才能够对我们的网站选择的服务器做出更好的把握。对我们网站的流量进行估算,选择合适的套餐。下面我们来了解云服务器的流量和带宽是怎...