减少服务器被入侵

减少服务器被入侵

排查方向

1、日志

查看/var/log下的日志,如果发现有大量SSH登录失败日志,并存在root用户多次登录失败后成功登录的记录,这就符合暴力P解特征

2、系统分析

对系统关键配置、账号、历史记录等进行排查,确认对系统的影响情况。

发现/root/.bash_history内历史记录已经被清除,其他无异常。

3、进程分析

对当前活动进程、网络连接、启动项、计划任务等进行排查。

4、文件系统

查看系统关键的文件是否被修改等。

5、后门排查

使用入侵检测工具扫描系统是否存在后门漏洞。

加固建议

1、 禁用不必要启动的服务与定时任务。

2、 如非必要禁止SSH端口对外网开放,或者修改SSH默认端口并限制允许访问IP。

3、定期更换服务器账号、密码和端口,密码应该包含大小写字母、数字和特殊符号。

相关推荐
abcnull22 分钟前
github开源协议选择
git·github·开源协议
Tender_光1 小时前
iptables实验
运维·服务器
szxinmai主板定制专家2 小时前
【飞腾AI加固服务器】全国产化飞腾+昇腾310+PCIe Switch的AI大模型服务器解决方案
运维·服务器·arm开发·人工智能·fpga开发
深科文库2 小时前
构建 MCP 服务器:第 3 部分 — 添加提示
服务器·python·chatgpt·langchain·prompt·aigc·agi
点击查询2 小时前
怎么把自己电脑设置成服务器?
运维·服务器
阿里云大数据AI技术2 小时前
ES Serverless 8.17王牌发布:向量检索「火力全开」,智能扩缩「秒级响应」!
大数据·运维·serverless
wanhengidc2 小时前
服务器中日志分析的作用都有哪些
运维·服务器
Mikhail_G2 小时前
Python应用变量与数据类型
大数据·运维·开发语言·python·数据分析
曹瑞曹瑞2 小时前
VMware导入vmdk文件
linux·运维·服务器
安庆平.Я3 小时前
git互联GitHub 使用教程
git·github