减少服务器被入侵

减少服务器被入侵

排查方向

1、日志

查看/var/log下的日志,如果发现有大量SSH登录失败日志,并存在root用户多次登录失败后成功登录的记录,这就符合暴力P解特征

2、系统分析

对系统关键配置、账号、历史记录等进行排查,确认对系统的影响情况。

发现/root/.bash_history内历史记录已经被清除,其他无异常。

3、进程分析

对当前活动进程、网络连接、启动项、计划任务等进行排查。

4、文件系统

查看系统关键的文件是否被修改等。

5、后门排查

使用入侵检测工具扫描系统是否存在后门漏洞。

加固建议

1、 禁用不必要启动的服务与定时任务。

2、 如非必要禁止SSH端口对外网开放,或者修改SSH默认端口并限制允许访问IP。

3、定期更换服务器账号、密码和端口,密码应该包含大小写字母、数字和特殊符号。

相关推荐
幺零九零零19 分钟前
Docker底层-IPC Namespace(进程间通信隔离)
运维·docker·容器
一只旭宝23 分钟前
Linux专题十三:shell脚本编程
linux·运维·服务器
浅陌sss37 分钟前
使用Unity从IIS搭建的文件服务器下载资源时出现HTTP/1.1 404 Not Found
运维·服务器·http
电商API&Tina1 小时前
【电商API接口】多电商平台数据API接入方案(附带实例)
运维·开发语言·数据库·chrome·爬虫·python·jenkins
V胡桃夹子1 小时前
Docker快速部署apollo
运维·docker·容器
有谁看见我的剑了?1 小时前
ssh服务限制用户登录
运维·服务器·ssh
航Hang*1 小时前
第三章:网络系统建设与运维(中级)——交换技术
运维·笔记·计算机网络·华为·ensp·交换机
终端行者2 小时前
Nginx端到端反向代理https配置
运维·nginx·https
CoderJia程序员甲2 小时前
GitHub 热榜项目 - 日榜(2025-12-31)
开源·大模型·llm·github·ai教程
代码炼金术士2 小时前
认识JVM
运维·服务器·jvm