加入收藏 | 设为首页 | 会员中心 | 我要投稿 三明站长网 (https://www.0598zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长资讯 > 外闻 > 正文

服务器被黑给我上了一课,由0到1轻松应对各式攻击!

发布时间:2019-04-26 16:44:28 所属栏目:外闻 来源:今日头条
导读:副标题#e# 当你负责的服务器被黑了,怎么办? 没遭遇过如此大风大浪的运维人员: 哦,**!我该怎么办,点根香烟冷静一下。 Wait!小编请您先切断网络,再拿出你的打火机。 下面用一根烟的时间,和小编一起看看处理服务器遭受攻击事件的最佳思路。 开始之前,我

如上图,小编把自己当小白鼠实验一下,write命令可以向对方发送消息”Goodbye!!”(小编给自己发了,所以屏幕上有两个Goodbye,第二个就是收到的),这里你就发送任何挑衅的语言,获得一丝丝满足感。最后Ctrl+d即可退出对话。然后用pkill命令就可以真的可以和对方say goodbye啦~

但是没有足够的技术把握,还是不要随意挑衅攻击者,气急败坏地回来在攻击一遍就糟了。

9、检查系统日志

查看命令历史

  1. history 

能够看见攻击者曾经做过的事情,注意观察有没有用 wget 或 curl 命令来下载类似垃圾邮件机器人或者挖矿程序之类的非常规软件。如果发现没有任何输出,这也是十分不妙,很可能是攻击者删除了~/.bash_history文件,这意味着你的对手也许不容小觑。

查看日志是否还存在,或者是否被清空

  1. ll -h /var/log/* 
  2. du sh /var/log/* 

服务器被黑给我上了一课,由0到1轻松应对各式攻击!

10、日志等信息备份

备份系统日志及默认的httpd服务日志

  1. tar -cxvf logs.tar.gz /var/html 

备份

  1. last:last > last.log 

备份在线用户

  1. w > w.log 

系统服务备份

  1. chkconfig --list > services.log 

进程备份

  1. ps -ef > ps.log 

监听端口备份

  1. netstat -utnpl > port-listen.log 

系统所有端口情况

  1. netstat -ano > port-all.log 

通过以上这些分析,结合经验,能够帮助找到可疑的用户,将他踢下线;分析可疑的进程并关闭,检测是否存在木马等。

但是小编建议,不要尝试完成这些修复然后接着用,因为敌人在暗处,我们无法确切知道攻击者做过什么,也就意味着无法保证我们修复了所有问题。

(编辑:三明站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读