和挖矿做斗争3

很多朋友对反入侵很感兴趣,那就再多讲一些。

第一步:看cron日志

vi /var/log/cron 搜wget curl之类

这种就是作妖的,要在出站策略中坚决关闭。

第二步:看ssh登录记录,主要查暴力破解密码行为

Ubuntu / Debian系是/var/log/auth.log

grep "Failed password" /var/log/auth.log | awk '{print $(NF-3)}' | sort | uniq -c | sort -nr

CentOS / AlmaLinux / Rocky系是/var/log/secure

grep "Failed password" /var/log/secure | awk '{print $(NF-3)}' | sort | uniq -c | sort -nr

看看有没有非自己人登录过。

心法1:

卸载wget curl这些!需要东西时在其他机器上下载,自行复制到服务器上。服务器不要这些工具,卸载命令如下:

Debian / Ubuntu(apt 系列)

apt remove -y wget curl

apt autoremove -y

CentOS 7 / AlmaLinux / Rocky Linux(yum/dnf)

CentOS7

yum remove -y wget curl

CentOS8+ / AlmaLinux

dnf remove -y wget curl

心法2:

安装fail2ban,它可以:

自动监控 SSH

连续 5 次密码错误 → 封禁 IP 10 分钟

自动拉黑暴力破解的 IP

相关推荐
bush439 分钟前
嵌入式linux学习记录十二,mmap
java·linux·学习
快乐肚皮1 小时前
【无标题】
服务器·网络·tcp/ip
似水এ᭄往昔1 小时前
【Linux系统编程】--进程概念
linux·运维·服务器
Dxy12393102161 小时前
Linux 如何关闭关不掉的进程
linux·运维·chrome
小徐敲java2 小时前
Linux读取串口实时数据
linux·运维·服务器
辰_砂2 小时前
国产服务器操作系统编译nginx生成rpm包
运维·nginx
zhangfeng11332 小时前
车载gpu 飞地 只保存密钥 不保存 权重 Orin确实有TEE安全飞地(TSEC/OP-TEE)
服务器·网络·人工智能·安全·transformer·芯片
YOLO数据集集合2 小时前
配电站智能运维|变电一次设备识别|高压电气构件目标检测数据集|电力巡检
运维·人工智能·深度学习·yolo·目标检测·视觉检测
keyipatience2 小时前
25.Linux静态动态库全解析
linux·运维·服务器
爱睡觉1113 小时前
在 Android 模拟器 Shell 下运行 ncnn 推理的性能排查记录
linux·shell