解決阿里云服務(wù)器ECS遭到攻擊方法:GET和攻擊類型 SSH暴力破解

來源: CSDN
作者:Lin_Chang_You
時(shí)間:2021-01-12
18384
服務(wù)器遭到黑客攻擊。如何排查、提高防御措施?

有些人總是喜歡在休假的時(shí)候進(jìn)行搞事,勞動(dòng)節(jié)好不容易休息,服務(wù)器遭到黑客攻擊,排查,提高防御措施

一 攻擊方法:GET

方法:修改nginx配置

# vim nginx.conf

ia_7300000007.png

二 攻擊類型:SSH暴力破解

方法:直接設(shè)置安全組,修改ssh默認(rèn)端口,限制ip訪問ssh端口(設(shè)置白名單),再改防火墻.

注意兩個(gè)電腦在使用同一WiFi的情況下,連接服務(wù)器,所查看到的ip是一樣的.

測(cè)試是否配置成功:手機(jī)開熱點(diǎn),一臺(tái)電腦連接手機(jī),再去登錄,若不可以登錄,證明配置成功

安全管控設(shè)置白名單

ia_7300000008.png


其他排查:

1 查看本機(jī)的計(jì)劃任務(wù),將異常的定時(shí)任務(wù)刪除

根據(jù)阿里云安全中心提示的進(jìn)程異常-訪問惡意下載源進(jìn)行排查


2 查殺異常遠(yuǎn)程登錄

使用last進(jìn)行查看最近的遠(yuǎn)程登錄人員,

3 通過進(jìn)程號(hào)找到異常文件位置

1)top查看異常進(jìn)程

2)文件的文件名與相關(guān)屬性并列出所有文件詳細(xì)的權(quán)限與屬性

ls -al /proc/pid(父進(jìn)程id)

Linux 常見木馬清理命令:

chattr -i /usr/bin/.sshd

rm -f /usr/bin/.sshd

rm -f -r /usr/bin/bsd-port

rm -r -f /root/.ssh

rm -r -f /usr/bin/bsd-port

cp /usr/bin/dpkgd/ps /bin/ps

cp /usr/bin/dpkgd/netstat /bin/netstat

cp /usr/bin/dpkgd/lsof /usr/sbin/lsof

cp /usr/bin/dpkgd/ss /usr/sbin/ss

find /proc/ -name exe | xargs ls -l | grep -v task |grep deleted| awk '{print $11}' | awk -F/ '{print $NF}' | xargs killall -9

排查 ECS 實(shí)例漏洞

1 查看 ECS 實(shí)例賬號(hào)是否異常。

Linux 實(shí)例

執(zhí)行命令 last 或者 /var/log/secure 查看 ECS 實(shí)例近期登錄記錄。

執(zhí)行命令 vi /etc/passwd 查看是否有異常賬戶,有的話執(zhí)行命令 usermod -L 用

戶名 禁用用戶或者執(zhí)行命令 userdel -r 用戶名 刪除用戶。

2 查看 ECS 實(shí)例是否有異地登錄情況,如有則修改密碼為強(qiáng)密碼,以 10 位及其以上的大小寫字母、數(shù)字以及特殊符號(hào)組成。

3 查看 Web 服務(wù)是否有漏洞,如 struts, ElasticSearch 等,如有則請(qǐng)升級(jí)。您也可以登錄 云盾安全防護(hù)功能 檢測(cè) Web 服務(wù)是否有漏洞。

4 檢查 ECS 實(shí)例內(nèi)部賬戶密碼是否過于簡單,例如,MySQL 賬戶,SQL Server 賬戶,F(xiàn)TP 賬戶,Web 管理后臺(tái)帳號(hào),或者其他密碼,并將簡單密碼重置為復(fù)雜密碼,以 10 位及其以上的大小寫字母、數(shù)字以及特殊符號(hào)組成。

5 按照對(duì)應(yīng)第三方軟件官網(wǎng)指示修復(fù)。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于CSDN,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
相關(guān)文章
阿里云助力《誅仙世界》端游正式開服!
阿里云助力《誅仙世界》端游正式開服!
近?,完美世界游戲歷時(shí)多年打造的新國?仙俠MMORPG端游《誅仙世界》在阿?云上正式開服。
阿里云
云服務(wù)
2024-12-292024-12-29
一文詳解阿里云AI大基建
一文詳解阿里云AI大基建
面向AI時(shí)代,阿里云基礎(chǔ)設(shè)施是如何創(chuàng)新與發(fā)展的?計(jì)算、網(wǎng)絡(luò)、存儲(chǔ)、服務(wù)器、集群、可觀測(cè)等,阿里云全新升級(jí)的AI Infra到底有哪些重磅更新?
阿里云
云服務(wù)
2024-11-022024-11-02
AI時(shí)代云安全新范式,阿里云安全能力全線升級(jí)!
AI時(shí)代云安全新范式,阿里云安全能力全線升級(jí)!
AI時(shí)代,云安全面臨著新的挑戰(zhàn),不僅要持續(xù)面對(duì)以往的傳統(tǒng)問題,更需要全新理念落地于產(chǎn)品設(shè)計(jì)、技術(shù)演進(jìn)、架構(gòu)設(shè)計(jì),才能實(shí)現(xiàn)效果、性能、和成本的最優(yōu)解。
AI
阿里云
云服務(wù)
2024-09-272024-09-27
連續(xù)四年!阿里云領(lǐng)跑中國公有云大數(shù)據(jù)平臺(tái)
連續(xù)四年!阿里云領(lǐng)跑中國公有云大數(shù)據(jù)平臺(tái)
近日,國際數(shù)據(jù)公司(IDC)發(fā)布《中國大數(shù)據(jù)平臺(tái)市場(chǎng)份額,2023:數(shù)智融合時(shí)代的真正到來》報(bào)告——2023年中國大數(shù)據(jù)平臺(tái)公有云服務(wù)市場(chǎng)規(guī)模達(dá)72.2億元人民幣,其中阿里巴巴市場(chǎng)份額保持領(lǐng)先,占比達(dá)40.2%,連續(xù)四年排名第一。
阿里云
云服務(wù)
2024-09-182024-09-18
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家